SECURITY PROTOCOL

    보안 정책

    데이터 암호화

    [ENCRYPTION]

    > 전송 중 데이터 보호

    • 모든 API 통신은 TLS 1.3을 사용하여 암호화됩니다
    • HTTPS 프로토콜을 통한 안전한 데이터 전송
    • 최신 암호화 알고리즘(AES-256) 적용

    > 저장 데이터 보호

    • 민감한 개인정보는 저장하지 않음 (Zero-Storage Policy)
    • 해시값만을 일방향 암호화하여 저장
    • 데이터베이스 암호화 적용

    인프라 보안

    [INFRASTRUCTURE]

    > 클라우드 보안

    • AWS 및 Vultr 인프라 기반의 안정적인 서비스 제공
    • 자동 백업 및 재해 복구 시스템 운영
    • 데이터 암호화 저장

    > 네트워크 보안

    • DDoS 공격 방어 시스템
    • Cloudflare를 통한 보안 및 성능 최적화
    • 정기적인 보안 취약점 스캔

    접근 제어

    [ACCESS CONTROL]

    > API 키 관리

    • API 키는 bcrypt/scrypt로 해시되어 저장
    • 키 생성 시 한 번만 평문으로 표시
    • 조직별 독립적인 API 키 관리

    > 계정 보안

    • 강력한 비밀번호 정책 시행
    • scrypt를 사용한 비밀번호 해싱
    • 세션 기반 인증 시스템

    규정 준수

    [COMPLIANCE]

    • PIPA: 국내 개인정보보호법 완전 준수
    • 정보통신망법: 정보통신망 이용촉진 및 정보보호 등에 관한 법률 준수
    • 청소년보호법: 청소년 유해 콘텐츠 차단 의무 이행
    • 게임산업진흥법: 게임 서비스 연령 확인 요구사항 충족

    모니터링 및 감사

    [24/7 MONITORING]

    • 24/7 실시간 시스템 모니터링
    • 모든 API 요청 로깅 및 감사 추적
    • 이상 인증 탐지 시스템
    • 정기적인 보안 감사 수행
    • 침해 사고 대응 계획(Incident Response Plan) 운영

    보안 취약점 신고

    [REPORT VULNERABILITIES]

    Veya의 보안을 개선하는 데 도움을 주실 수 있습니다. 보안 취약점을 발견하신 경우:

    • 이메일: [email protected]로 취약점 상세 내용 전송
    • 취약점의 재현 방법 및 영향 범위 포함
    • 책임감 있는 공개(Responsible Disclosure) 정책 준수

    보안 관련 문의

    보안과 관련된 질문이나 우려사항이 있으시면 연락 주시기 바랍니다:

    [LAST UPDATED: 2025-12-13]