7Konto
귀하의 데이터, 고객의 데이터 및 비즈니스를 보호하는 방법. 처음부터 플랫폼에 엔터프라이즈급 보안 관행이 내장되어 있습니다.
Security는 7Konto의 확인란이 아닙니다. 플랫폼 아키텍처에 내장되어 있습니다. 모든 설계 결정은 데이터베이스 스키마(불변 감사 로그, 암호화 서명)부터 인프라 선택(EU 데이터 상주, 중복 배포), 운영 관행(72시간 사고 알림, 정기 훈련)에 이르기까지 보안 관련 사항을 고려합니다.
플랫폼을 보호하는 방법
6가지 보안 실천 영역이 지속적으로 적용됩니다.
암호화
- 전송 중인 모든 데이터에 대한 TLS 1.3
- AES-256 암호화 at Rest
- 암호화된 데이터베이스 백업
- SHA-256 해싱으로 암호화된 API 토큰
- HMAC 서명 웹훅 페이로드
액세스 제어
- 관리자를 위한 역할 기반 액세스 제어(RBAC)
- API 세분화된 범위를 통한 키 관리
- 다단계 인증 지원
- 자동 시간 초과를 통한 세션 관리
- 엔터프라이즈 등급에 대한 IP 허용 목록
인프라
- 기본적으로 EU 기반 데이터 센터(GDPR 준수)
- 자동 장애 조치를 통한 중복 배포
- 24/7 알림을 통한 실시간 모니터링
- 정기적인 보안 패치
- edge
규정 준수
- 설계에 따른 GDPR 준수 데이터 처리
- PSD2 폐쇄 루프 면제 준수
- 슬로바키아 데이터 보호법 준수
- 데이터 처리 계약 이용 가능
- 처리 활동 기록 유지
감사 가능성
- 모든 거래에 대한 변경 불가능한 감사 로그
- 관리 작업을 위한 사용자 작업 로깅
- 재정 정확성을 위한 조정 보고서
- 고객 확인을 위한 데이터 내보내기 API
- 타임스탬프가 지정되고 암호화되어 서명된 이벤트
사고 대응
- 문서화된 사건 대응 절차
- 개인정보 침해시 72시간 이내 통보
- 정기적인 사고 대응 훈련
- 영향을 받은 고객에 대한 사후 보고서
- 학습한 교훈을 바탕으로 지속적인 개선
표준 및 규정
| 표준 | 설명 | 상태 |
|---|---|---|
| GDPR | 일반 데이터 보호 규정(EU 2016/679) | 설계에 따른 준수 |
| PSD2 폐쇄 루프 | 결제 서비스 지침 2 폐쇄 루프 면제 | 면제하에 운영 |
| 슬로바키아 데이터 보호법 | Zákon o ochrane osobných údajov | 준수 |
| CCPA | 캘리포니아 소비자 개인 정보 보호법(미국 고객의 경우) | 호환 가능한 관행 |
| SOC 2 유형 I | 시스템 및 조직 제어 audit | 진행중 |
데이터 저장 위치 및 방법
기본값: EU 데이터 센터
모든 고객 데이터는 기본적으로 EU 기반 데이터 센터에 저장되어 유럽 고객에게 GDPR 준수 및 짧은 대기 시간을 제공합니다. 백업은 여러 EU 위치에 중복 저장됩니다.
지역 옵션(Enterprise)
엔터프라이즈 고객은 현지 규제 요구 사항을 충족하기 위해 다른 지역(미국, 영국, 우크라이나, 아프리카)에 데이터 상주를 요청할 수 있습니다. 적절한 보호 조치를 갖춘 지역 간 복제.
데이터 최소화
당사는 서비스 제공에 필요한 데이터만 수집합니다. 우리는 고객 데이터를 절대 판매하지 않습니다. 우리는 개인 식별이 불가능한 경우에만 분석을 위해 집계된 익명화된 데이터를 사용합니다.
데이터 소유권
고객 데이터의 소유권은 귀하에게 있습니다. 우리는 컨트롤러가 아닌 데이터 처리자입니다. API을(를) 통해 전체 데이터 내보내기. 요청 시 삭제가 가능합니다. 플랫폼을 전환하면 마이그레이션 지원이 제공됩니다.
보안 문제 보고
보안 취약점을 발견한 경우 책임감 있게 신고해 주세요. 우리는 신고를 진지하게 받아들이고 신속하게 응답합니다.
책임 있는 공개
- 1. 이메일 security@7konto.com 취약점 세부정보 포함
- 2. 24시간 이내에 접수를 확인하겠습니다
- 3. 상황을 조사하고 업데이트하겠습니다
- 4. 문제가 해결되면 알려드리겠습니다
- 5. 귀하의 허락을 받아 귀하의 기여를 공개적으로 인정할 수 있습니다
우리가 문제를 해결할 합당한 기회를 갖기 전에는 취약점을 공개적으로 공개하지 마십시오. 책임감 있는 보고에 감사드리며 합법적인 문제에 대해 신속하게 조치를 취하겠습니다.
가입 전 보안 질문이 있으신가요?
특정 보안 요구 사항에 대해 논의하고, 문서를 검토하고, NDA에 서명하고, 보안 설문지를 작성하게 되어 기쁘게 생각합니다.
보안 요구 사항 논의