ERPFlow의 보안

아래 내용은 오늘 구현되어 있는 것입니다. 로드맵도 아니고, 하려는 일의 목록도 아닙니다.

당사의 데이터 처리 부속서는 이 페이지를 부속서 II로 포함합니다. ERPFlow의 기술적·관리적 보호조치에 대한 최신 공개 설명입니다. (2026-07-27)

  • 데이터베이스 자체에서 격리

    모든 테이블에 행 수준 보안 정책이 걸려 있고, 기본값은 차단입니다. 그래서 어떤 질의도 자기 조직에 속한 행만 돌려받습니다. 이 경계는 애플리케이션 코드가 아니라 PostgreSQL이 강제합니다. 핸들러에 실수가 있어도 다른 회사의 데이터가 그 경계를 넘어 새어 나가지 않습니다.

  • EU 호스팅

    데이터는 독일에 있는 서버에 있습니다. 서비스를 정상적으로 운영하는 과정에서 EU를 벗어나지 않습니다. 사용하는 모든 하위 처리자는 무슨 일을 하고 어디에 있는지와 함께 공개되어 있습니다.

  • 전송 중·저장 중 암호화

    모든 트래픽은 TLS로 오갑니다. 저장된 데이터는 디스크에서 암호화되며, 데이터베이스 백업과 업로드한 파일도 여기에 포함됩니다. 백업은 별도로 암호화하기 때문에 키가 없으면 복사본만으로는 아무것도 할 수 없습니다.

  • 역할이 허용한 범위만 열람

    역할 기반 접근 제어가 모든 리소스를 작업 단위로 관리합니다. 송장을 볼 사람, 직원 정보를 수정할 사람, 자기 예약 외에는 아무것도 볼 수 없는 사람을 직접 정합니다. 권한은 요청마다 서버에서 확인하며, 화면에서만 숨기지 않습니다.

  • 모든 변경 기록

    생성·수정·삭제는 모두 활동 기록에 남고, 사용자·레코드·작업으로 검색할 수 있습니다. 재고와 자산 이동에는 바꿀 수 없는 별도의 이력이 붙습니다. 그래서 숫자가 이상해 보일 때 무엇이 그 숫자를 바꿨고 누가 했는지 정확히 확인할 수 있습니다.

  • 자동·암호화 백업

    데이터베이스는 정해진 일정에 따라 자동으로 백업되고 암호화됩니다. 복구 절차는 막연히 가정하지 않고 문서로 남기고 실제로 연습합니다.

  • 전부 가져갈 수 있음

    조직 전체를 언제든 내려받을 수 있습니다. 모든 데이터를 그대로 다시 가져올 수 있는 CSV로 담은 아카이브 하나, 업로드한 파일을 담은 아카이브 하나입니다. 내보내기 수수료도, 지원 티켓도, 독자 포맷도 없습니다. 떠나는 일은 협상이 아니라 버튼 하나입니다.

  • 정책이 아닌 실무에서의 GDPR

    하위 처리자 목록을 공개하고, EU 일반 개인정보보호법(GDPR)에 따른 열람·삭제 요청에 응합니다. 분석 도구는 명시적 동의 뒤에 둡니다. 동의하기 전에는 어떤 추적 쿠키도 로드되지 않습니다. 개인정보 처리방침에는 무엇을 수집하는지 쉬운 말로 적혀 있습니다.

  • 시크릿은 서버에만 둡니다

    데이터베이스 자격 증명, API 키, 서명 시크릿은 서버에 있으며 이를 필요로 하는 서비스로만 범위가 제한됩니다. 코드에도, 티켓에도, 노트북에도 없습니다. 역할이 바뀌거나 퇴사하면 접근 권한과 자격 증명을 즉시 회수합니다.

  • 팀은 기밀 유지 의무를 지고 교육을 받습니다

    고객 데이터에 접근할 수 있는 모든 인원은 서면으로 기밀 유지를 약속했고, 역할에 맞는 데이터 보호·정보 보안 교육을 받으며 최소 연 1회 보수 교육을 받습니다. 당사 데이터 처리 부속서는 이 두 가지를 계약상 의무로 규정합니다(제5.1조, 제5.2조).

  • 침해는 72시간 이내에 통지합니다

    개인정보 침해가 고객의 데이터에 영향을 미치면, 인지한 시점부터 늦어도 72시간 이내에 무슨 일이 있었는지, 어떤 데이터가 영향을 받는지, 당사가 무엇을 하고 있는지를 담아 지체 없이 알립니다. 이 기한은 당사 데이터 처리 부속서의 계약상 약속이며(제10조), 노력 목표가 아닙니다.

자세한 내용: 수탁업체 목록 · 개인정보처리방침

주장하지 않는 것

SOC 2 인증도 ISO 27001 인증도 없습니다. 제3자 모의 침투 테스트를 의뢰한 적도 없습니다. Enterprise 계약 밖에서는 가동률 SLA를 공개하지 않습니다. 구매 검토 중에 알게 되는 것보다 여기서 미리 아는 편이 낫다고 봅니다. 그중 하나라도 걸림돌이 된다면 말씀해 주세요. 영업용 답변 대신 솔직한 일정을 알려드립니다.

구매 전에 많이 묻는 질문

SOC 2나 ISO 27001 인증을 받았나요?
아니요. 현재 어떤 공식 인증도 보유하고 있지 않으며, 다르게 비치도록 두기보다 그대로 밝힙니다. 위에 적은 통제 항목은 실제로 구현되어 운영 중입니다. 인증이 반드시 필요하다면 알려 주세요. 일정에 대해 솔직하게 이야기하겠습니다.
데이터는 정확히 어디에 저장되나요?
EU 안, 독일에 있는 서버입니다. 하위 처리자 목록에는 서비스 운영에 관여하는 모든 제3자와 그들이 하는 일, 활동하는 지역이 적혀 있습니다.
ERPFlow에서 누가 데이터를 볼 수 있나요?
운영 환경에 접근할 수 있는 사람은 서비스를 운영하는 엔지니어뿐이고, 그 접근은 지원과 장애 대응에만 사용합니다. 데이터를 판매하지 않고, 광고주와 공유하지 않으며, 사업 데이터를 모델 학습에 쓰지 않습니다.
조직을 삭제하면 어떻게 되나요?
삭제 대화상자가 먼저 두 가지 내보내기를 제안합니다. 데이터와 파일을 모두 받아 복사본을 가지고 나갈 수 있습니다. 삭제 후에는 운영 시스템에서 데이터가 제거되고, 암호화된 백업은 정해진 보관 주기에 따라 사라집니다.
취약점은 어떻게 신고하나요?
자세한 내용을 이메일로 보내 주세요. 접수를 확인해 회신합니다. 사고로 알게 되는 것보다 먼저 알려 주시는 편이 훨씬 낫습니다.
저장된 데이터를 가명처리하나요?
아니요. 업무용 소프트웨어는 권한 있는 사람에게 실명을 보여줘야 하므로, 가명처리 대신 조직별 행 수준 격리, 전송·저장 시 암호화, 역할 기반 접근 제어로 운영 데이터를 보호합니다. 당사 데이터 처리 부속서는 이 페이지를 부속서 II로 포함하며, 여기 적힌 내용이 곧 실제 구현된 내용입니다.

아직 고민 중이신가요? 데모 신청하기

무료로 시작하세요. 성장에 맞춰 커집니다.

회사 전체를 한곳에서 운영하세요. 가격은 창업자가 감당할 수 있는 수준입니다.

카드 필요 없음 · 사용 기한 없음 · 전체 데이터 내보내기 · 언제든 해지