> ## Documentation Index
> Fetch the complete documentation index at: https://docs.viamoss.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 보안 개요

> Moss 보안 아키텍처, 원칙 및 규정 준수 약속

## 보안 약속

Moss는 보안을 기본 원칙으로 구축되었습니다. 우리 플랫폼이 민감한 사용자 상호작용과 비즈니스 데이터를 처리한다는 것을 이해하고 있으며, 그 책임을 진지하게 받아들입니다.

이 문서는 데이터와 사용자를 보호하기 위해 Moss에 구현된 보안 조치를 설명합니다.

***

## 보안 아키텍처

### 심층 방어

Moss는 여러 계층의 보안 제어를 사용합니다:

| 계층         | 보호                            |
| ---------- | ----------------------------- |
| **인증**     | JWT 토큰, API 키 및 Clerk를 통한 SSO |
| **권한 부여**  | 조직 기반 접근 제어, 세션 검증            |
| **데이터 보호** | 전송 중 암호화(TLS), 민감한 데이터 편집     |
| **감사 로깅**  | 정제된 포괄적인 요청/응답 로깅             |
| **입력 검증**  | 모든 API 엔드포인트의 스키마 검증          |

### 멀티테넌시 격리

모든 Moss 애플리케이션은 조직 수준에서 격리됩니다:

* **데이터베이스 격리** - 모든 쿼리가 조직 ID로 필터링
* **API 격리** - JWT 토큰이 특정 조직으로 접근 범위 지정
* **데이터 격리** - 사용자가 다른 조직의 데이터에 접근 불가

***

## 규정 준수 약속

Moss는 업계 표준 보안 인증을 적극적으로 추진하고 있습니다:

### 진행 중

| 인증                | 설명               | 상태   |
| ----------------- | ---------------- | ---- |
| **SOC 2 Type II** | 보안, 가용성 및 기밀성 제어 | 진행 중 |
| **ISO 27001**     | 정보 보안 관리 시스템     | 계획됨  |
| **EU AI Act**     | AI 시스템 투명성 및 책임성 | 진행 중 |

### 현재 준수

* **GDPR** - 데이터 삭제 서비스, 감사 로깅, 사용자 동의 메커니즘
* **모든 곳에서 HTTPS** - TLS 1.2+를 통해 모든 데이터 전송
* **보안 자격 증명 저장** - 모든 비밀에 대한 암호화 해싱

***

## 보안 기능 개요

<CardGroup cols={2}>
  <Card title="인증" icon="key" href="/ko/security/authentication">
    JWT 토큰, API 키 및 다중 인증
  </Card>

  <Card title="데이터 보호" icon="lock" href="/ko/security/data-protection">
    암호화, 입력 검증 및 보안 저장
  </Card>

  <Card title="감사 로깅" icon="clipboard-list" href="/ko/security/audit-logging">
    포괄적인 감사 추적 및 규정 준수 보고
  </Card>

  <Card title="규정 준수" icon="certificate" href="/ko/security/compliance">
    GDPR, SOC 2, ISO 27001 및 EU AI Act
  </Card>
</CardGroup>

***

## 책임 있는 공개

Moss에서 보안 취약점을 발견하면 책임감 있게 보고해 주세요. 대시보드를 통해 보안팀에 문의하거나 [security@viamoss.ai](mailto:security@viamoss.ai)로 이메일을 보내주세요.

모두를 위해 Moss를 안전하게 유지하는 데 도움을 주셔서 감사합니다.
