데이터 보안
귀하의 데이터 보안은 당사의 최우선 과제입니다. 업계 최고 수준의 보호 조치를 적용하여 개인정보를 보호합니다.
보안 약속
Elefy는 무단 접근, 사용 또는 공개로부터 데이터를 보호하기 위해 다층 보안 체계를 적용합니다. 당사의 보안 조치는 정기적으로 감사 및 업데이트되어 업계 표준을 충족합니다.
기술적 보안 조치
암호화
- 전송 중: SSL/TLS 암호화 (HTTPS)
- 저장 시: AES-256 암호화
- 비밀번호: bcrypt 해싱 (12라운드)
- 결제 데이터: 저장하지 않음 (Stripe / PayPal를 통한 PCI-DSS)
인증
- •강력한 비밀번호 요구사항 (8자 이상, 대소문자 혼합, 숫자 포함)
- •JWT 토큰 기반 인증
- •선택적 이중 인증 (2FA)
- •비활동 시 세션 시간 초과
접근 제어
- •역할 기반 접근 제어 (RBAC)
- •최소 권한 원칙
- •파일 접근에 대한 소유권 확인
- •민감한 작업에 대한 감사 로그
네트워크 보안
- •방화벽 및 침입 탐지
- •DDoS 보호
- •무차별 대입 방지를 위한 속도 제한
- •정기적인 보안 스캔
조직적 보안 조치
접근 감사
접근 권한 및 사용자 역할에 대한 분기별 검토. 퇴직 직원의 접근 권한은 즉시 철회됩니다.
사고 대응
24시간 이내 침해 통지 프로토콜. 전담 보안팀이 사고에 즉시 대응할 준비가 되어 있습니다.
제3자 감사
독립적인 감사인에 의한 연간 보안 평가. 취약점 식별을 위한 침투 테스트.
보안 규정 준수
레벨 1 인증
(Stripe / PayPal 경유)
ISO 27001
진행 중
목표: 2026년 4분기
PDPA
완전 준수
태국 B.E. 2562
데이터 침해 통지
만약의 데이터 침해 발생 시, 당사는 엄격한 프로토콜을 준수합니다:
72시간
PDPC에 통지
즉시
고위험 시 사용자 통지
24/7
보안 대응팀
귀하가 할 수 있는 일
보안은 공동의 책임입니다. 계정을 보호하는 방법은 다음과 같습니다:
강력한 비밀번호 사용
- • 최소 8자 이상
- • 대문자/소문자 혼합
- • 숫자 및 특수문자 포함
- • 비밀번호 재사용 금지
2FA 활성화
이중 인증으로 추가 보안 계층을 더하세요. 계정 설정에서 이용 가능합니다.
활동 모니터링
의심스러운 접근이 없는지 정기적으로 계정 활동 및 로그인 기록을 확인하세요.
문제 신고
무단 활동을 발견하신 경우 즉시 [email protected]으로 연락해 주세요.