보안 약속
Moss는 보안을 기본 원칙으로 구축되었습니다. 우리 플랫폼이 민감한 사용자 상호작용과 비즈니스 데이터를 처리한다는 것을 이해하고 있으며, 그 책임을 진지하게 받아들입니다. 이 문서는 데이터와 사용자를 보호하기 위해 Moss에 구현된 보안 조치를 설명합니다.보안 아키텍처
심층 방어
Moss는 여러 계층의 보안 제어를 사용합니다:멀티테넌시 격리
모든 Moss 애플리케이션은 조직 수준에서 격리됩니다:- 데이터베이스 격리 - 모든 쿼리가 조직 ID로 필터링
- API 격리 - JWT 토큰이 특정 조직으로 접근 범위 지정
- 데이터 격리 - 사용자가 다른 조직의 데이터에 접근 불가
규정 준수 약속
Moss는 업계 표준 보안 인증을 적극적으로 추진하고 있습니다:진행 중
현재 준수
- GDPR - 데이터 삭제 서비스, 감사 로깅, 사용자 동의 메커니즘
- 모든 곳에서 HTTPS - TLS 1.2+를 통해 모든 데이터 전송
- 보안 자격 증명 저장 - 모든 비밀에 대한 암호화 해싱
보안 기능 개요
인증
JWT 토큰, API 키 및 다중 인증
데이터 보호
암호화, 입력 검증 및 보안 저장
감사 로깅
포괄적인 감사 추적 및 규정 준수 보고
규정 준수
GDPR, SOC 2, ISO 27001 및 EU AI Act