보안 정책
최종 업데이트: 2025년 2월 20일
Quizgecko에서는 보안이 최우선 과제입니다. 저희는 사용자 데이터를 보호하고 시스템의 무결성을 보장하기 위해 최선을 다하고 있습니다. 본 보안 정책은 개인 데이터를 보호하고 서비스 안정성을 유지하기 위해 저희가 구현하는 기술적 및 조직적 조치를 설명합니다.
1. 데이터 보호 및 암호화
- 전송 중인 모든 데이터는 다음을 사용하여 암호화됩니다. TLS 1.2 이상, 또한 저장된 데이터를 보호하기 위해 업계 표준 보안 조치를 구현합니다
- 비밀번호를 포함한 민감한 데이터는 해시 처리되어 안전하게 저장됩니다
2. 접근 제어 및 인증
- 사용자 인증은 업계 표준을 사용하여 보호됩니다 bcrypt 해싱
- 지원 대상 2단계 인증 (2FA) 팀원들의 모든 시스템 접근에 대해
- 역할 기반 접근 제어(RBAC)는 민감한 데이터에 대한 접근을 제한합니다
- 직원과 계약자는 최소 권한 접근 시스템에
- 로그 정보 접근은 엄격히 제한되며 신뢰할 수 있는 개발자에게만 제공됩니다
- 안전한 SSH 키 인증 또는 중앙 집중식 로그 관리 플랫폼(페이퍼트레일) 로그인 접근에는 2FA가 필요합니다
3. 인프라 보안
- 호스팅됨 헷츠너, ISO 27001 인증을 받은 보안 클라우드 인프라 제공업체
- 제공: 콘텐츠 전송 및 DDoS 보호 클라우드플레어
- 모든 시스템에 정기적인 보안 패치 및 업데이트 적용
4. 모니터링 및 사고 대응
- 보안 위협, 무단 접근 및 시스템 이상에 대한 연중무휴 모니터링
- 보안 담당자가 검토하는 비정상적인 활동에 대한 자동 알림
- 보안 침해를 처리하고 영향을 받는 사용자에게 알리기 위한 사고 대응 계획 수립
5. 데이터 보존 및 로그 관리
- 사용자 데이터는 서비스 제공에 필요한 기간 동안만 보관됩니다
- 로그 정보는 2주 후 자동 삭제됩니다 보안 및 운영 요구 사항의 균형을 맞추기 위해
- 민감한 사용자 데이터가 로그에 저장되지 않도록 조치가 마련되어 있습니다
- 모든 비밀번호는 수신 즉시 해싱됩니다
6. 규정 준수 및 모범 사례
- 준수 영국 GDPR 및 유럽연합 GDPR 데이터 보호 및 처리를 위해
- 일반 보안 감사 및 수행된 침투 테스트
- 보안 프로그램을 계속 발전시키면서 다음을 평가할 것입니다. 공식 ISO 27001 인증 및 접근 제어에 대한 추가 개선
7. 보안 문제 보고
보안 취약점을 발견하셨다고 생각되시면 다음으로 연락주시기 바랍니다. hello@quizgecko.com. 모든 보고를 심각하게 받아들이며 책임감 있는 공개에 감사드립니다.