메인 콘텐츠로 건너뛰기
Craft는 보안과 개인정보를 매우 중요하게 생각합니다. 현재 종단 간 암호화 (E2EE)를 제공하지는 않지만, 귀하의 데이터는 전체 수명 주기 동안 강력한 암호화 프로토콜로 보호됩니다.

종단 간 암호화(E2EE)란 무엇인가요?

종단 간 암호화(E2EE)는 발신자와 수신자만 데이터에 접근할 수 있음을 의미합니다 - 서비스 제공자조차 복호화할 수 없습니다. 이 모델에서는 귀하의 콘텐츠가 귀하의 기기에서 암호화되고 수신자의 기기에서만 복호화되어 최대한의 프라이버시를 보장합니다. Craft는 E2EE를 사용하지 않습니다. 그 이유는 앱이 클라우드 기반 협업, 실시간 동기화, 다중 기기 접근성을 기반으로 하며 - 이러한 기능들은 서버 측에서의 데이터 처리를 필요로 하기 때문입니다.

귀하의 데이터는 어떻게 보호되나요?

Craft는 현재 종단 간 암호화를 제공하지 않지만, 귀하의 데이터는 모든 단계에서 강력하고 업계 표준의 보안 조치로 보호됩니다.

전송 중 암호화

귀하의 기기와 Craft의 서버 간에 전송되는 모든 데이터는 **TLS (Transport Layer Security)**를 사용해 보호되며, 전송 중 가로채기나 변조를 방지합니다.

저장 중 암호화

  • 문서 내용 및 개인 데이터AWS RDS 기본 암호화를 사용해 저장됩니다
  • 업로드된 파일 및 바이너리 콘텐츠(예: 이미지 또는 첨부 파일)는 Amazon S3에서 SSE-S3 암호화로 보호됩니다

안전한 클라우드 호스팅

Craft는 확장성 및 안정성 면에서 선도 기업들이 사용하는 안전하고 신뢰할 수 있는 클라우드 플랫폼인 **Amazon Web Services (AWS)**에서 호스팅됩니다.

SOC 2 준수

Craft는 독립적인 감사를 거쳐 SOC 2 Type I & II 인증을 받았으며, 이는 시스템 보안, 가용성 및 기밀성에 대해 높은 수준의 기준을 유지하고 있음을 확인합니다.

접근 제어

데이터 접근은 권한이 부여된 Craft 직원으로 제한되며, 예를 들어 지원 제공을 위해 필요한 경우에만 허용됩니다 - 모든 접근은 기록되어 엄격하게 관리됩니다.

자동 백업

정기적인 백업을 통해 데이터 손실이 발생하더라도 귀하의 콘텐츠가 안전하게 복구될 수 있도록 합니다.

안전한 로그인

Craft는 비밀번호 대신 일회용 인증 코드를 사용하는 이메일 기반 로그인을 사용하며, 이는 피싱 및 일반적인 보안 침해 노출을 줄이는 데 도움이 됩니다.

자세히 알아보기

데이터 보호 접근 방식에 대한 추가 정보: 데이터 개인정보 보호 또는 Craft의 보안 모델에 대해 질문이 있으시면 지원팀으로 언제든지 문의해 주세요.

관련 문서