신뢰 센터
Privatus Analytics의 보안
방문자 데이터를 보호하는 가장 좋은 방법은 데이터를 갖지 않는 것입니다. 먼저 최소화하고, 남은 것을 보호합니다. 방법은 다음과 같습니다.
아키텍처
방문자 IP와 사용자 에이전트는 메모리에서만 처리하며 저장하지 않습니다. 수집 파이프라인, 애플리케이션, 데이터베이스는 하나의 미국 리전에서 운영됩니다.
암호화
모든 트래픽에 TLS (TLS 1.3 우선), 암호화된 데이터베이스 연결, 2단계 인증 키와 통합 자격 증명 같은 비밀 값의 암호화.
접근 제어
모든 워크스페이스의 역할 기반 권한, 그리고 고객이 기간을 정해 허용한 경우에만 가능한 지원팀 접근.
복원력
데이터베이스 읽기 전용 복제본, 그리고 인시던트 후에도 접수된 이벤트가 처리되도록 하는 큐 기반 수집.
안전한 개발
의존성 감사, CI의 정적 분석, 소스 코드에 비밀 값을 두지 않는 관리.
계정 보안
2단계 인증 (TOTP), 패스키, 복구 코드, Business의 SAML/OIDC SSO, IP 허용 목록이 있는 범위 지정 API 토큰, 감사 로그.
인증
아직 보유한 인증은 없으며 보고서가 나오기 전에는 인증을 주장하지 않겠습니다. 검토를 위해 보안 문서가 필요하신가요? 문의하기.
책임 있는 공개
취약점을 발견하면 먼저 비공개로 알려 주세요. 영업일 기준 2일 이내에 제보를 확인하고 진행 상황을 알려 드리며 원하시면 제보자로 표기해 드립니다.
- 문의 양식 (주제: 보안)으로 제보하세요. 연락처는 security.txt에도 있습니다.
- 본인의 계정과 데이터에서만 테스트하세요. 다른 고객의 데이터에 접근하거나, 서비스를 저하시키거나, 사회공학 기법을 사용하지 마세요.
- 공개하기 전에 문제를 수정할 합리적인 시간을 주세요.
이 규칙을 따르는 선의의 연구에 대해서는 법적 조치를 취하지 않습니다.
사고 대응
대기 당번 체계가 있는 사고 대응 계획을 유지합니다. 개인 데이터 침해가 고객의 데이터에 영향을 주는 경우 인지한 때로부터 48시간 이내에 알려 드리며, 이는 GDPR이 컨트롤러에게 규제 기관에 통지하도록 부여한 72시간보다 빠릅니다.
실시간 시스템 상태는 상태 페이지에서 확인하세요.