보안정책
마지막 업데이트: 2024년 1월 15일
SiteTo.App에서는 귀하의 데이터와 플랫폼의 보안을 매우 중요하게 생각합니다. 본 보안 정책은 귀하의 정보를 보호하고 서비스의 무결성을 보장하기 위해 당사가 취하는 조치를 간략하게 설명합니다.
데이터 보호
우리는 귀하의 개인 데이터와 플랫폼을 통해 변환하는 콘텐츠를 보호하기 위해 여러 계층의 보안을 구현합니다.
보안 연결
귀하의 장치와 당사 서버 간에 전송되는 모든 데이터는 업계 표준 TLS/SSL 프로토콜을 사용하여 암호화됩니다.
취약점 관리
우리는 정기적으로 보안 평가를 실시하고 발견된 취약점을 즉시 해결합니다.
데이터 저장 보안
우리는 여러 보호 계층을 갖춘 안전한 클라우드 환경에 귀하의 데이터를 저장합니다.
- 저장된 모든 데이터는 AES-256 암호화를 사용하여 저장 시 암호화됩니다.
- 당사의 생산 환경에 대한 접근은 엄격하게 통제되며 승인된 직원으로 제한됩니다.
- 우리는 무단 액세스로부터 보호하기 위해 네트워크 분할 및 방화벽을 구현합니다.
- 잠재적인 취약점을 식별하고 해결하기 위해 정기적인 보안 감사 및 침투 테스트가 수행됩니다.
인증 및 액세스 제어
우리는 귀하의 계정을 보호하기 위해 엄격한 액세스 제어를 구현합니다.
- 강력하고 복잡한 비밀번호를 시행하는 비밀번호 정책입니다.
- 계정 액세스를 위한 다단계 인증(MFA) 지원.
- 비활성 세션에 대한 자동 시간 초과를 통해 세션 관리를 보호합니다.
- 조직 전체의 액세스 권한을 정기적으로 검토하고 감사합니다.
사고 대응
보안 사고가 발생할 경우 당사는 포괄적인 대응 계획을 마련해 두고 있습니다.
- 사건을 즉시 조사하고 봉쇄합니다.
- 사건의 영향과 범위를 평가합니다.
- 해당 법률 및 규정에 따라 영향을 받는 사용자에게 적시에 통지합니다.
- 향후 유사한 사건이 발생하지 않도록 시정조치를 실시합니다.
보안 취약점 보고
우리는 보안 취약점에 대한 책임감 있는 공개를 권장합니다. 당사 플랫폼에서 보안 문제를 발견한 경우 security@siteto.app으로 즉시 신고해 주십시오. 우리는 다음을 약속합니다:
- 48시간 이내에 신고 내용을 확인합니다.
- 문제 해결 진행 상황에 대한 정기적인 업데이트를 제공합니다.
- 적시에 확인된 취약점을 수정하기 위한 적절한 조치를 취합니다.
- 귀하의 허가를 받아 보안에 대한 귀하의 기여를 인정합니다.
문의하기
당사의 보안 관행에 대해 질문이 있거나 보안 문제를 보고해야 하는 경우 다음 주소로 당사에 문의하십시오.
SiteTo.App 보안팀
이메일: security@siteto.app
긴급한 보안 문제의 경우 제목에 "긴급"을 포함해 주세요.