SECURITY PROTOCOL
보안 정책
데이터 암호화
[ENCRYPTION]
> 전송 중 데이터 보호
- ▸모든 API 통신은 TLS 1.3을 사용하여 암호화됩니다
- ▸HTTPS 프로토콜을 통한 안전한 데이터 전송
- ▸최신 암호화 알고리즘(AES-256) 적용
> 저장 데이터 보호
- ▸민감한 개인정보는 저장하지 않음 (Zero-Storage Policy)
- ▸해시값만을 일방향 암호화하여 저장
- ▸데이터베이스 암호화 적용
인프라 보안
[INFRASTRUCTURE]
> 클라우드 보안
- ▸AWS 및 Vultr 인프라 기반의 안정적인 서비스 제공
- ▸자동 백업 및 재해 복구 시스템 운영
- ▸데이터 암호화 저장
> 네트워크 보안
- ▸DDoS 공격 방어 시스템
- ▸Cloudflare를 통한 보안 및 성능 최적화
- ▸정기적인 보안 취약점 스캔
접근 제어
[ACCESS CONTROL]
> API 키 관리
- ▸API 키는 bcrypt/scrypt로 해시되어 저장
- ▸키 생성 시 한 번만 평문으로 표시
- ▸조직별 독립적인 API 키 관리
> 계정 보안
- ▸강력한 비밀번호 정책 시행
- ▸scrypt를 사용한 비밀번호 해싱
- ▸세션 기반 인증 시스템
규정 준수
[COMPLIANCE]
- ▸PIPA: 국내 개인정보보호법 완전 준수
- ▸정보통신망법: 정보통신망 이용촉진 및 정보보호 등에 관한 법률 준수
- ▸청소년보호법: 청소년 유해 콘텐츠 차단 의무 이행
- ▸게임산업진흥법: 게임 서비스 연령 확인 요구사항 충족
모니터링 및 감사
[24/7 MONITORING]
- ▸24/7 실시간 시스템 모니터링
- ▸모든 API 요청 로깅 및 감사 추적
- ▸이상 인증 탐지 시스템
- ▸정기적인 보안 감사 수행
- ▸침해 사고 대응 계획(Incident Response Plan) 운영
보안 취약점 신고
[REPORT VULNERABILITIES]
Veya의 보안을 개선하는 데 도움을 주실 수 있습니다. 보안 취약점을 발견하신 경우:
- ▸이메일: [email protected]로 취약점 상세 내용 전송
- ▸취약점의 재현 방법 및 영향 범위 포함
- ▸책임감 있는 공개(Responsible Disclosure) 정책 준수
[LAST UPDATED: 2025-12-13]