보안 및 신뢰 센터

서류는 가장 민감한 데이터인 경우가 많습니다.

Formalini가 데이터를 안전하게 처리하는 방식을 겉치레 없는 명확한 언어로 설명해 드립니다.

비공개 스토리지

파일은 프라이빗 스토리지에 안전하게 보관됩니다. 링크는 서명된 단기 유효 링크로 제공되며, 문서에 대한 공개 URL은 존재하지 않습니다.

접근 제어

모든 레코드는 특정 워크스페이스에 귀속됩니다. 개인 보관함은 별도의 독립된 공간으로 팀원이라도 조회할 수 없습니다.

AI 처리

문서는 요청하신 필드를 추출하는 용도로만 AI 제공업체에 전송되며, 모델 학습에는 일체 사용되지 않습니다.

추적 가능성

원본 파일, 추출된 값, 수정 및 승인 내역이 타임스탬프와 함께 보관됩니다.

데이터 삭제

파일이나 계정을 삭제하면 저장된 원본과 추출된 데이터도 함께 완전히 삭제됩니다.

호스팅

애플리케이션과 데이터베이스는 전송 중 및 저장 중 암호화가 적용된 유럽 규정 준수 관리형 클라우드 인프라에서 실행됩니다.

상세 동작 방식

데이터 저장 위치

문서와 추출된 데이터는 안전하게 관리되는 유럽 내 인프라에 보관됩니다. 각 워크스페이스의 스토리지 리전은 워크스페이스 설정에 투명하게 표시됩니다.

백업

데이터베이스는 관리형 플랫폼을 통해 특정 시점 복구(PITR)를 지원하며 매일 자동 백업됩니다. 백업 데이터에는 운영 환경과 동일한 접근 제어가 적용됩니다.

데이터 보관 기간

워크스페이스별로 문서 보관 기간을 설정할 수 있습니다. 법적 보존(Legal Hold)이 설정되지 않은 한, 매일 밤 보관 기간이 만료된 데이터가 자동 정리됩니다.

침해사고 대응

보안 보고가 접수되면 당일(영업일 기준) 조사에 착수하여 즉시 격리 조치한 후, 사고 경위와 개선 사항을 해당 워크스페이스 소유자에게 이메일로 공지합니다.

접근 로깅

모든 워크스페이스는 로그인, 권한 변경, 문서 조회, 전송 내역, 키 생성 및 삭제 등 수정 불가능한 활동 감사 기록을 유지합니다.

암호화

모든 통신은 TLS 1.2 이상을 사용합니다. 파일 및 데이터베이스는 호스팅 플랫폼에 의해 저장 시(AES-256) 암호화됩니다. API 키와 웹훅 시크릿은 해시 처리되어 저장되며 평문으로 보관되지 않습니다.

계정 간 데이터 격리

모든 레코드는 단일 워크스페이스에 귀속되며, 읽기 및 쓰기 시 데이터베이스 수준 규칙을 통해 철저히 분리됩니다. 승인된 초대를 통해서만 접근할 수 있습니다.

하위 처리자

호스팅, 데이터베이스, AI 추출, 이메일 전송, 결제 등은 엄선된 공급업체를 통해 운영되며, 제공 데이터 범위와 함께 하위 처리자 페이지에 공개되어 있습니다.

보안 취약점 신고

재현 단계를 포함하여 contact@formalini.com로 이메일을 보내주세요. 영업일 기준 2일 이내에 접수 여부를 회신해 드리며, 선의로 활동하는 보안 연구원에 대해서는 어떠한 법적 조치도 취하지 않습니다.

보안 문의

보안 문의, 데이터 요청 또는 이상 징후 신고는 contact@formalini.com으로 문의해 주세요.

취약점 제보

발견한 취약점과 재현 방법을 contact@formalini.com으로 보내주세요. 타인의 데이터를 대상으로 테스트하거나 서비스 거부(DoS) 공격을 시도하지 말아주시고, 외부에 공개하기 전 90일의 처리 기한을 부여해 주시기 바랍니다. 영업일 기준 5일 이내에 답변드리며 원하실 경우 기여자로 명시해 드립니다.

인증 현황

Formalini는 초기 단계의 제품으로 아직 ISO 27001 또는 SOC 2 인증을 보유하고 있지 않습니다. 완료되지 않은 감사를 암시하기보다는 실제 적용 중인 보안 통제 방식을 투명하게 안내해 드립니다.