주요 콘텐츠로 건너뛰기

보안 및 개인정보 보호

계정 데이터, 자격 증명 및 Lutin에 대한 액세스를 보호하는 방법.

기술적, 조직적 조치

Lutin은 개인정보의 기밀성, 무결성과 가용성을 보호하기 위한 기술적·조직적 조치(TOM)를 적용합니다. 이 페이지는 현재 보안 범위를 알기 쉽게 설명한 개요일 뿐, 인증을 받았다는 의미가 아니며 모든 위험을 없앨 수 있다고 보장하지도 않습니다.

데이터 보호

  • 전송 중인 데이터는 TLS로 보호됩니다.
  • 클라우드 계정 데이터베이스는 제공업체가 관리하는 저장 데이터 암호화를 사용합니다.
  • 로컬 데이터에는 지원되는 Apple 기기의 iOS 데이터 보호를 비롯한 운영체제의 파일 보호 기능이 적용됩니다.

Lutin은 현재 종단 간 암호화 또는 영지식 암호화를 제공한다고 주장하지 않습니다. 로컬 데이터베이스 전체가 암호화되는 것은 아니며, 권한이 있는 Lutin 런타임과 인프라 운영자가 클라우드 계정 데이터를 읽을 수 있는 경우가 있습니다.

액세스 및 계정 격리

  • 각 계정에는 자체 계정 데이터베이스와 클라우드 런타임 경계가 있습니다.
  • 신뢰할 수 있는 런타임에는 한 계정으로 범위가 제한된 단기 데이터베이스 자격 증명이 제공됩니다.
  • 클라우드 런타임은 데이터베이스 플랫폼 자격 증명이나 다른 계정에 대한 자격 증명을 받지 않습니다.
  • 데이터베이스 접근과 별도로 인증, 계정 격리, 실행 제어를 확인합니다.

자격 증명 처리

세션 토큰, 커넥터 자격 증명, 공급자 API 키, 푸시 토큰 및 인프라 자격 증명은 동기화된 계정 데이터베이스 외부에 보관됩니다. 장치에 보관된 비밀은 운영 체제 키체인에 저장됩니다. 서버 보유 커넥터와 푸시 자격 증명은 서비스 관리 키로 암호화되며, 확인만 필요한 자격 증명은 해시로 저장될 수 있습니다.

운영 보호 조치

Lutin의 클라우드 서비스 경계는 비공개 계정 콘텐츠가 인프라 로그, 지표, 알림 및 서비스 이름에 포함되지 않도록 설계되었습니다. 애플리케이션 진단 정보에는 사용자가 입력한 제목, URL 또는 오류 세부 정보가 포함될 수 있습니다. 제품이 변경될 때마다 이 보안 범위를 검토하며, 필요한 통제가 구현되고 검토되기 전에는 실제보다 강한 개인정보 보호 표현을 사용하지 않습니다.

개인 정보 보호

당사의 개인 정보 보호 정책에서는 수집하는 정보, 처리 목적, 보유 기간 및 사용자의 권리를 설명합니다. 하위 처리업체에는 당사를 대신해 데이터를 처리할 수 있는 제공업체가 나와 있습니다. 데이터 관련 문의는 다음 주소로 보내 주세요: [email protected].

보안 문제 신고

취약점을 발견했다고 생각되면 다음 주소로 이메일을 보내 주세요: [email protected]. 영향을 받는 URL 또는 앱 버전, 재현 단계와 잠재적 영향을 포함해 주세요. 불필요한 개인정보를 포함하거나, 당사가 합리적으로 조사할 기회를 갖기 전에 문제를 공개하지 마세요.

자동화된 보안 연락처 정보는 security.txt 파일에서 확인할 수 있습니다.