Skip to main content

보안 약속

Moss는 보안을 기본 원칙으로 구축되었습니다. 우리 플랫폼이 민감한 사용자 상호작용과 비즈니스 데이터를 처리한다는 것을 이해하고 있으며, 그 책임을 진지하게 받아들입니다. 이 문서는 데이터와 사용자를 보호하기 위해 Moss에 구현된 보안 조치를 설명합니다.

보안 아키텍처

심층 방어

Moss는 여러 계층의 보안 제어를 사용합니다:

멀티테넌시 격리

모든 Moss 애플리케이션은 조직 수준에서 격리됩니다:
  • 데이터베이스 격리 - 모든 쿼리가 조직 ID로 필터링
  • API 격리 - JWT 토큰이 특정 조직으로 접근 범위 지정
  • 데이터 격리 - 사용자가 다른 조직의 데이터에 접근 불가

규정 준수 약속

Moss는 업계 표준 보안 인증을 적극적으로 추진하고 있습니다:

진행 중

현재 준수

  • GDPR - 데이터 삭제 서비스, 감사 로깅, 사용자 동의 메커니즘
  • 모든 곳에서 HTTPS - TLS 1.2+를 통해 모든 데이터 전송
  • 보안 자격 증명 저장 - 모든 비밀에 대한 암호화 해싱

보안 기능 개요

인증

JWT 토큰, API 키 및 다중 인증

데이터 보호

암호화, 입력 검증 및 보안 저장

감사 로깅

포괄적인 감사 추적 및 규정 준수 보고

규정 준수

GDPR, SOC 2, ISO 27001 및 EU AI Act

책임 있는 공개

Moss에서 보안 취약점을 발견하면 책임감 있게 보고해 주세요. 대시보드를 통해 보안팀에 문의하거나 security@viamoss.ai로 이메일을 보내주세요. 모두를 위해 Moss를 안전하게 유지하는 데 도움을 주셔서 감사합니다.