프로젝트 파일을 맡기는 공간인 만큼, 보호 방식도 구체적으로 공개합니다.

ALLO에는 브리프, 파일, 피드백, 프로젝트 히스토리, 진행 중인 작업이 저장될 수 있습니다. 사용하는 클라우드 인프라, 접근 제어, 암호화, 백업, 결제 처리, 외부 보안 검증을 구체적으로 설명합니다.

추상적인 “엔터프라이즈 보안” 대신, 적용하는 보호 체계를 확인하세요.

TLS 1.2
전송 중 데이터 암호화
AES-256
저장 데이터 암호화
PCI L1
Stripe를 통한 PCI 인증 결제 처리
CASA
App Defense Alliance 검증

ALLO가 고객 데이터를 보호하는 방식

고객 데이터가 ALLO에서 저장되고, 접근되고, 전송되고, 백업되고, 처리되는 주요 시스템과 절차를 기준으로 보호 체계를 설명합니다.

클라우드 인프라 보안

ALLO는 AWS, Microsoft Azure, Google Cloud Platform의 클라우드 인프라를 사용합니다. 각 제공자는 물리적 보안, 모니터링, 운영 통제, SOC 및 ISO 27001을 포함한 주요 기준의 독립 검증 프로그램을 운영합니다.

접근 제어

고객 데이터 접근은 업무상 또는 운영상 필요한 사람과 시스템으로 제한합니다. 관리적·기술적 통제를 통해 권한을 관리하고 보안 위험을 식별하고 대응합니다.

안전한 개발 프로세스

제품 개발 전반에 자동 검사와 수동 리뷰를 적용합니다. 설계, 구현, 테스트, 배포 단계에서 보안 요구사항을 검토해 취약점이 실제 서비스에 도달할 가능성을 줄입니다.

출처: App Defense Alliance CASA

백업 및 복구

중요 데이터는 암호화된 백업, 분산 인프라, 복구 절차로 보호합니다. 장애나 예상하지 못한 중단이 발생했을 때 서비스와 데이터를 복구할 수 있도록 운영합니다.

데이터 암호화

전송 중 데이터는 TLS 1.2로 보호하고, 저장 데이터는 AES-256으로 암호화합니다. 이를 통해 고객 정보와 워크스페이스 데이터의 기밀성과 무결성을 보호합니다.

결제 데이터 보호

결제는 PCI DSS Level 1 인증을 받은 Stripe를 통해 처리합니다. 민감한 카드 정보는 ALLO 서버에 저장하지 않습니다.

출처: Stripe Security
CASA
Tier 2

클라우드 애플리케이션 보안 평가

ALLO는 App Defense Alliance를 통해 CASA Tier 2 검증을 완료했습니다. 평가는 OWASP ASVS와 정렬된 애플리케이션 보안 요구사항을 기준으로 진행되며, 검증 증적은 승인된 평가자가 검토합니다.

출처: App Defense Alliance CASA

보안 검토에 필요한 자료가 있으신가요?

구매 검토, 벤더 평가, 컴플라이언스 업무에 필요한 정보가 있거나 취약점을 발견했다고 판단되면 보안팀에 문의하세요.

이 페이지는 ALLO의 현재 보안 체계를 설명합니다. 제품, 인프라, 적용 요구사항이 바뀌면 세부 내용도 업데이트될 수 있습니다.