보안
보안 개요
시행 2026-08-12
이 페이지는 회사가 원본 사진 업로드, 생성된 미리보기, 보호된 공유 및 계정 접근을 보호하는 방법을 요약합니다.
1.암호화
브라우저와 서비스 사이의 통신은 TLS 로 보호됩니다. 사진과 생성 결과, 데이터베이스 내용은 이를 보관하는 인프라 제공업체(Google Cloud Storage, Cloudflare)에서 저장 시 암호화됩니다.
사진은 공개 버킷에서 제공되지 않습니다. 모든 조회는 API 가 해당 계정의 열람 권한을 확인한 뒤 발급하는, 서명되고 만료되는 URL 을 거칩니다.
2.접근 통제
API 의 모든 요청은 인증을 거치며, 권한은 로그인 시점뿐 아니라 프로젝트와 조직 단위로 매번 확인합니다. 한 병원의 구성원이 다른 병원의 자료를 읽을 수 없습니다.
운영 시스템에 접근할 수 있는 인원은 실제로 운영하는 사람으로 한정되며, 조직 자료에 대한 관리자 행위는 그 조직의 감사 기록에 남습니다.
3.감사 기록
조직 안에서 일어난 권한 행위(열람·제공·관리 변경)는 조직별로 분리된 append-only 원장에 기록되며, 이 기록은 수정되거나 삭제되지 않습니다.
각 항목은 직전 항목과 해시로 연결돼 있어 누락이나 변조를 검출할 수 있습니다. 조직 소유자는 이 연결을 검증하고 기록을 CSV 로 내려받을 수 있습니다.
4.병원 간 격리
각 조직은 별개의 과금·데이터 주체입니다. 프로젝트, 크레딧, 레퍼런스, 감사 기록은 하나의 조직에 속하며 그 조직의 자격으로만 조회됩니다.
구성원이 조직을 떠나면 그 조직 자료에 대한 접근이 사라집니다. 자료 자체는 조직에 남습니다.
5.공유 링크
공유 링크는 기본 7일, 최대 30일 후 자동으로 만료되며 그 전에 철회할 수 있습니다.
공유 페이지에는 noindex 가 설정되고, 링크에 잠금 번호를 걸 수 있습니다. 잠금 해제 실패가 반복되면 그 횟수가 기록되고 링크를 닫을 수 있습니다.
6.보관과 삭제
삭제한 프로젝트는 30일 이내에, 초안 업로드는 7일 이내에 완전히 삭제됩니다. 계정을 삭제하면 30일의 유예 기간 후 완전히 삭제됩니다.
삭제는 사진과 그 파생 데이터(얼굴 특징정보 포함)를 함께 지웁니다. 전자적 파일은 복구할 수 없는 방법으로 삭제합니다.
7.사고
개인정보가 유출된 사실을 알게 되면 지체 없이 해당 이용자에게 유출된 항목, 시점과 경위, 회사의 대응, 이용자가 할 수 있는 조치를 알리고, 관계 법령이 정한 경우 감독기관에 신고합니다.
정보가 노출되었다고 판단되거나 취약점을 발견하신 경우 아래 이메일로 알려 주세요. 재현에 필요한 정보를 함께 주시고, 공개 전에 고칠 시간을 주시면 감사하겠습니다.
문의
보안 관련 질문이나 사고 신고는 아래 이메일로 문의해 주세요.
contact@gangnamx.com