Security

데이터는
회사 것입니다

어디에 저장되는지, 누가 볼 수 있는지, 무엇이 기록되는지를 숨기지 않습니다.

저장 위치
국내 서버(직접 운영) · 또는 사내 설치
전송 구간
인터넷 구간 전부 HTTPS
백업
데이터베이스 매시간 · 첨부 매일
비밀번호
되돌릴 수 없는 해시로만 저장
01

누가 무엇을 보는가

권한은 자리에 붙습니다

사람 한 명 한 명이 아니라 부서 · 직급 · 직책에 권한을 겁니다. 인사이동이 나도 권한을 다시 손보지 않고, 하위 부서까지 한 번에 줄 수 있습니다.

민감한 업무는 따로 엽니다

자금 · 인사 · 판매는 권한을 받은 사람에게만 메뉴가 보입니다. 메일은 회사 관리자도 늘 열어 볼 수 없고, 기한을 정한 승인이 있어야 하며 본인이 언제든 거둘 수 있습니다.

본 것이 남습니다

누가 언제 무엇을 열고 고치고 내려받았는지, 권한을 누가 바꿨는지 기록됩니다. 기간 · 사람 · 종류로 걸러 인쇄하거나 엑셀로 내 감사 요청에 그대로 냅니다.

02

지키는 방식

접속
인터넷 구간은 전부 HTTPS입니다. 내 계정이 로그인된 기기를 목록으로 보고 기기마다 끊을 수 있고, 비밀번호를 바꾸면 모든 기기에서 로그아웃됩니다. 한 계정을 한 기기에서만 쓰게 하는 설정도 있습니다.
저장
비밀번호는 되돌릴 수 없는 해시(bcrypt)로만 저장합니다. 첨부 파일은 데이터베이스와 분리된 파일 저장소에 둡니다. 사내 설치는 전부 회사 서버 안에 남습니다.
백업
데이터베이스는 매시간 · 매일 · 매주 · 매월 자동으로 백업해 최대 1년 치를 두고, 첨부와 설정은 매일 백업해 2주 치를 둡니다.
기록의 보관
게시물 열람 기록은 6개월, 그 밖의 열람은 12개월, 권한 변경은 3년 동안 남습니다. 기록을 뽑아 본 사실도 다시 기록됩니다.
우리 쪽 접근
장애 대응 등으로 운영사가 계정에 들어가면, 그 접속은 로그인 기록과 감사 로그에 따로 표시되어 회사가 그대로 볼 수 있습니다.
보안 검토 질문이 있으신가요정보보호 담당자의 체크리스트에 항목별로 답해 드립니다. 여기 적지 않은 것은 없는 것입니다 — 필요한 항목을 알려 주세요.
질문 보내기