보안

비밀번호를 저장하지 않습니다.

애초에 저장할 비밀번호가 없기 때문입니다. untactit은 이미 쓰고 있는 ID 공급자로 인증합니다. 여기에는 뚫릴 비밀번호 데이터베이스 자체가 없습니다.

비밀번호 저장 없음

로그인은 Google, Microsoft, 또는 사용 중인 SAML 공급자를 거칩니다. 우리는 비밀번호를 보지도, 갖고 있지도, 전송하지도 않습니다 — 훔쳐 갈 자격 증명 테이블 자체가 없습니다.

테넌트 격리

모든 레코드에는 소속 조직이 붙어 있습니다. 쿼리는 화면에서 거르는 것이 아니라 데이터 계층에서 범위가 제한됩니다 — 필터가 누락되면 열리는 쪽이 아니라 닫히는 쪽으로 동작합니다.

추가 전용 감사 기록

누가, 무엇을, 언제, 어디서 바꿨는지. 기록은 한 번 쓰이면 다시는 고쳐지지 않습니다 — 우리도 예외가 아닙니다.


접근 제어

권한은 요청이 올 때마다 서버가 판정합니다. 화면은 그 판정을 비출 뿐, 스스로 판단하지 않습니다.

  • ✓권한이 서로 다른 기본 역할 6종에, 조직별 커스텀 역할을 더할 수 있습니다
  • ✓2단계 인증은 시간 기반 일회용 코드로 발급합니다. 복구 코드는 발급 시 한 번만 보여주고, 저장은 해시로 합니다
  • ✓관리자가 조직 전체에 2단계 인증을 의무화할 수 있고, 누가 등록했는지 확인할 수 있습니다
  • ✓세션은 서명되고 만료됩니다 — 수명이 긴 공유 토큰은 없습니다
  • ✓관리자는 한 사용자의 모든 세션을 한 번에 폐기할 수 있고, 즉시 반영됩니다
  • ✓초대는 기한이 지나면 만료되고, 한 번만 쓸 수 있습니다
  • ✓도메인 기반 가입에는 IdP가 확인해 준 도메인이 필요합니다. 자동으로 들어오는 일은 없습니다
  • ✓개인 레이어 자산은 닫히는 쪽으로 실패합니다 — 소유자가 없으면 허용이 아니라 거부입니다

ID 공급자

Google Workspace
OAuth 2.0 · OIDC
제공 중
Microsoft Entra ID
OAuth 2.0 · OIDC
제공 중
SAML 2.0
Okta, OneLogin 등
Enterprise
SCIM 프로비저닝
자동 디프로비저닝
Enterprise

전송 시

외부에서 서비스로 들어오는 모든 연결에 TLS를 적용합니다.

민감 필드

벤더 자격 증명을 비롯한 민감 필드는 별도 키로 애플리케이션 계층에서 암호화합니다. 데이터베이스 덤프만으로는 내용이 드러나지 않습니다.

키 교체

암호화 키에는 버전이 있습니다. 이전 버전을 읽을 수 있는 상태로 두고 새 키를 승격할 수 있어, 교체에 다운타임이나 마이그레이션 시간을 잡을 필요가 없습니다.

비밀번호

SSO 사용자는 저장되는 것이 없습니다. 로컬 자격 증명이 있는 경우에도 레코드마다 솔트를 붙인 PBKDF2-HMAC-SHA256 해시라 되돌릴 수 없습니다.

데이터 처리

디스크 수준 암호화는 도난당한 드라이브까지만 막습니다. 유출된 백업이나 범위가 과한 쿼리는 막지 못합니다. 그래서 민감한 필드는 따로 암호화합니다.

  • ✓자산은 온전히 고객의 것입니다 — 그 위에서 아무것도 학습시키지 않습니다
  • ✓언제든 전부 개방형 포맷으로 내보낼 수 있습니다 — 조직 단위로도, 사용자 단위로도
  • ✓삭제는 2단계입니다. 30일 유예 기간에는 되돌릴 수 있고, 그 뒤 실제로 지워집니다
  • ✓삭제가 일부라도 실패하면 실패로 보고합니다. 성공으로 반올림하지 않습니다

감사 기록

감사 로그는 아무도 손대지 않았음을 증명할 수 있을 때에만 값어치가 있습니다. 저희 로그는 각 항목을 바로 앞 항목의 해시에 이어 붙입니다 — 한 줄만 고쳐도 그 뒤의 모든 줄이 검증을 통과하지 못합니다.

  • ✓모든 관리 작업은 행위자·대상·시각·결과를 남깁니다
  • ✓해시 체인으로 위변조가 드러납니다. 검증 엔드포인트는 직접 호출할 수 있습니다
  • ✓최근 90일치를 CSV로 내보내 자체 SIEM이나 보관 정책에 넣을 수 있습니다
  • ✓자격 증명과 토큰은 로그에 절대 남지 않습니다

로그가 답하는 것

이 규칙을 누가 바꿨나
행위자·시각·변경 전후
답변 가능
배포를 누가 승인했나
승인은 별도 레코드로 남습니다
답변 가능
로그 자체가 고쳐졌나
해시 체인 검증
답변 가능
누가, 왜 거부됐나
성공만이 아니라 거부도 기록합니다
답변 가능

개발은 분리된 경로에서

변경은 공개 인터넷에서 닿을 수 없는 개발용 번들에서 구현합니다.

일곱 개 관문, 전부 통과해야 합니다

문법과 심볼, 타입 검사, 실데이터 검증, 실행 동작, 보안 점검, 의존성 취약점, 그리고 자격증명이 빠져나갈 수 있는 자리에 남아 있지 않은지까지 봅니다. 하나라도 걸리면 배포되지 않습니다.

복사가 아니라 승격

검증을 마친 번들은 명령 하나로 운영에 올라갑니다. 직전 릴리스로 되돌리는 것도 명령 하나입니다.

변경이 운영에 닿기까지

검토를 «누가 보고 있느냐»에 맡기지 않습니다. 고정된 기준이 거부권을 쥐고, 모든 변경에서 돌아가며, 지치지 않습니다.

  • ✓변경이 있을 때마다 자동 테스트가 돌며, 테넌트 격리·권한·멱등성까지 확인합니다
  • ✓배포 게이트 안에 판정 기준이 고정된 보안 검사기가 들어 있습니다
  • ✓릴리스마다 자격증명이 새어 나갈 수 있는 네 곳을 훑습니다 — 배포 산출물, 임시 작업 폴더, 소스와 로그, 커밋 대기 중인 변경분
  • ✓스키마 변경은 버전이 붙은 전진 전용 마이그레이션으로만 합니다 — 즉석 수정은 없습니다
  • ✓긴급 변경은 허용합니다. 다만 24시간 안에 기록을 남기고 게이트를 다시 통과시킵니다

의존성과 취약점 제보

어떤 제품이든 그 안에서 돌아가는 것 대부분은 남이 쓴 코드입니다. 저희는 저희 몫의 자재명세서를 유지하고, 공개 취약점 데이터베이스와 대조합니다.

  • ✓소프트웨어 자재명세서(SBOM)를 CycloneDX 형식으로 생성합니다
  • ✓의존성은 OSV 취약점 데이터베이스와 대조합니다
  • ✓조회가 실패하면 실패로 보고합니다 — “확인 못 했다”를 “문제 없다”로 치지 않습니다
  • ✓요청마다 Host 헤더를 검증하므로 경로 기반 검사를 우회할 수 없습니다
  • ✓브라우저가 강제하는 응답 헤더 — HTTPS 강제, 프레임 삽입 차단, 콘텐츠 타입 추측 금지, 리퍼러와 권한 제한
  • ✓외부에 열려 있는 면은 독립된 외부 기관의 평가를 받고, 등급을 한 번 재고 끝내지 않고 계속 추적합니다

뭔가 발견하셨다면 보안 연락처로 보내주세요. 접수 사실을 알려드리고, 어떻게 대응하는지 함께 전해드립니다.

고객 데이터에 손대는 다른 주체

Cloudflare
네트워크·DNS·메일 라우팅
하위 수탁자
Resend
트랜잭션 메일
하위 수탁자
모델 제공사
에이전트 추론
하위 수탁자
연결한 툴
Slack, Notion, GitHub 등
고객사 계약

연결한 툴은 고객사의 자격 증명과, 고객사가 그 벤더와 맺은 계약 아래에서 동작합니다. 저희의 하위 수탁자가 아닙니다. 저희 쪽 수탁자를 추가할 때는 30일 전에 알려드립니다.


있는 그대로 말합니다

보안 페이지에는 보통 인증 목록이 걸립니다. 여기에는 우리가 실제로 어디까지 왔는지를 적습니다.

  • ✓지금 갖춘 것 — SSO 전용 인증에 SCIM 프로비저닝과 2단계 인증, 서버에서 판정하는 역할 기반 권한, 위변조가 드러나는 감사 로그, 데이터 계층에서의 테넌트 격리, 키 교체를 포함한 애플리케이션 레벨 암호화, 일곱 관문 배포 파이프라인, 의존성 취약점 점검, 그리고 릴리스 전 자격증명 유출 검사.
  • ✓문서로만 있는 게 아니라 실제로 돌려봤습니다 — 복구는 정해진 주기로 처음부터 끝까지 리허설합니다. 사고 대응은 문서로 묻어 두지 않고 실제로 돌려 봅니다. 내부 감사는 우리 통제를 표본으로 뽑아 나온 것을 그대로 기록합니다. 각각의 증빙은 NDA 하에 보안 검토자에게 제공합니다.
  • ×아직 없는 것 — 인증 — SOC 2 도 ISO 27001 도 아직 없습니다. 있다고 말하는 것이야말로 이 제품이 막으려는 종류의 일입니다. 조달 절차상 필요하시면 말씀해 주십시오. «아마도»가 아니라 실제 일정을 드리겠습니다.
  • ×아직입니다 — 가용성 SLA — 가동률 약속은 아직 공개하지 않습니다. 백업과 복구 목표는 정의돼 있고 시험도 거쳤으며, 마케팅 페이지가 아니라 계약의 일부로 고객께 제시합니다.
  • ×아직입니다 — 의뢰한 침투 테스트 — 외부에 열려 있는 면은 외부 기관이 주기적으로 평가하고, 내부 테스트도 함께 돌립니다. 인증된 접근 권한을 포함한 유료 진단은 로드맵에 있으며, 끝난 뒤에 말씀드리겠습니다.

이 페이지에 담지 않은 상세는 NDA 하에 제공합니다 — CAIQ v4 자가진단서 261문항 전량, 아키텍처와 데이터 흐름 문서, 하위 처리자 목록, 그리고 DPA 입니다. 보안 검토자는 전체 그림을 받습니다. 다만 그것을 공개 인터넷에 올려 두지 않을 뿐이고, 고객 데이터에 적용하는 기준과 같습니다.

보안 문의, 취약점 제보, DPA 요청 — 연락 주세요. 보안 메일에는 영업 메일보다 먼저 답합니다.

에이전트가 무엇을 실행 중인지, 더는 추측하지 않습니다.

워크스페이스 하나만 연결하면 팀이 실제로 쓰는 스킬·규칙·메모리 전부가 보입니다. 약 10분이면 됩니다.

무료로 시작→ 문의하기

신용카드 없이 시작합니다. 지금 쓰는 툴 그대로 동작합니다.