ERPFlow의 보안
아래 내용은 오늘 구현되어 있는 것입니다. 로드맵도 아니고, 하려는 일의 목록도 아닙니다.
당사의 데이터 처리 부속서는 이 페이지를 부속서 II로 포함합니다. ERPFlow의 기술적·관리적 보호조치에 대한 최신 공개 설명입니다. (2026-07-27)
데이터베이스 자체에서 격리
모든 테이블에 행 수준 보안 정책이 걸려 있고, 기본값은 차단입니다. 그래서 어떤 질의도 자기 조직에 속한 행만 돌려받습니다. 이 경계는 애플리케이션 코드가 아니라 PostgreSQL이 강제합니다. 핸들러에 실수가 있어도 다른 회사의 데이터가 그 경계를 넘어 새어 나가지 않습니다.
EU 호스팅
데이터는 독일에 있는 서버에 있습니다. 서비스를 정상적으로 운영하는 과정에서 EU를 벗어나지 않습니다. 사용하는 모든 하위 처리자는 무슨 일을 하고 어디에 있는지와 함께 공개되어 있습니다.
전송 중·저장 중 암호화
모든 트래픽은 TLS로 오갑니다. 저장된 데이터는 디스크에서 암호화되며, 데이터베이스 백업과 업로드한 파일도 여기에 포함됩니다. 백업은 별도로 암호화하기 때문에 키가 없으면 복사본만으로는 아무것도 할 수 없습니다.
역할이 허용한 범위만 열람
역할 기반 접근 제어가 모든 리소스를 작업 단위로 관리합니다. 송장을 볼 사람, 직원 정보를 수정할 사람, 자기 예약 외에는 아무것도 볼 수 없는 사람을 직접 정합니다. 권한은 요청마다 서버에서 확인하며, 화면에서만 숨기지 않습니다.
모든 변경 기록
생성·수정·삭제는 모두 활동 기록에 남고, 사용자·레코드·작업으로 검색할 수 있습니다. 재고와 자산 이동에는 바꿀 수 없는 별도의 이력이 붙습니다. 그래서 숫자가 이상해 보일 때 무엇이 그 숫자를 바꿨고 누가 했는지 정확히 확인할 수 있습니다.
자동·암호화 백업
데이터베이스는 정해진 일정에 따라 자동으로 백업되고 암호화됩니다. 복구 절차는 막연히 가정하지 않고 문서로 남기고 실제로 연습합니다.
전부 가져갈 수 있음
조직 전체를 언제든 내려받을 수 있습니다. 모든 데이터를 그대로 다시 가져올 수 있는 CSV로 담은 아카이브 하나, 업로드한 파일을 담은 아카이브 하나입니다. 내보내기 수수료도, 지원 티켓도, 독자 포맷도 없습니다. 떠나는 일은 협상이 아니라 버튼 하나입니다.
정책이 아닌 실무에서의 GDPR
하위 처리자 목록을 공개하고, EU 일반 개인정보보호법(GDPR)에 따른 열람·삭제 요청에 응합니다. 분석 도구는 명시적 동의 뒤에 둡니다. 동의하기 전에는 어떤 추적 쿠키도 로드되지 않습니다. 개인정보 처리방침에는 무엇을 수집하는지 쉬운 말로 적혀 있습니다.
시크릿은 서버에만 둡니다
데이터베이스 자격 증명, API 키, 서명 시크릿은 서버에 있으며 이를 필요로 하는 서비스로만 범위가 제한됩니다. 코드에도, 티켓에도, 노트북에도 없습니다. 역할이 바뀌거나 퇴사하면 접근 권한과 자격 증명을 즉시 회수합니다.
팀은 기밀 유지 의무를 지고 교육을 받습니다
고객 데이터에 접근할 수 있는 모든 인원은 서면으로 기밀 유지를 약속했고, 역할에 맞는 데이터 보호·정보 보안 교육을 받으며 최소 연 1회 보수 교육을 받습니다. 당사 데이터 처리 부속서는 이 두 가지를 계약상 의무로 규정합니다(제5.1조, 제5.2조).
침해는 72시간 이내에 통지합니다
개인정보 침해가 고객의 데이터에 영향을 미치면, 인지한 시점부터 늦어도 72시간 이내에 무슨 일이 있었는지, 어떤 데이터가 영향을 받는지, 당사가 무엇을 하고 있는지를 담아 지체 없이 알립니다. 이 기한은 당사 데이터 처리 부속서의 계약상 약속이며(제10조), 노력 목표가 아닙니다.
주장하지 않는 것
SOC 2 인증도 ISO 27001 인증도 없습니다. 제3자 모의 침투 테스트를 의뢰한 적도 없습니다. Enterprise 계약 밖에서는 가동률 SLA를 공개하지 않습니다. 구매 검토 중에 알게 되는 것보다 여기서 미리 아는 편이 낫다고 봅니다. 그중 하나라도 걸림돌이 된다면 말씀해 주세요. 영업용 답변 대신 솔직한 일정을 알려드립니다.
구매 전에 많이 묻는 질문
SOC 2나 ISO 27001 인증을 받았나요?
데이터는 정확히 어디에 저장되나요?
ERPFlow에서 누가 데이터를 볼 수 있나요?
조직을 삭제하면 어떻게 되나요?
취약점은 어떻게 신고하나요?
저장된 데이터를 가명처리하나요?
아직 고민 중이신가요? 데모 신청하기