보안 및 증거

거절할 수 있는 사람들을 위해 만들었습니다.

컴플라이언스 책임자는 서명하지 않습니다. 거부합니다. 이 페이지는 각 통제 항목과 그 뒤의 작동 방식을 이름으로 밝히고, 무엇을 다루지 않는지를 분명히 말하며, 신뢰로 받아들이는 것이 아니라 검토자가 스스로 확인하는 무언가로 끝맺습니다.

통제 항목과 그 뒤의 작동 방식.

통제 항목마다 한 줄입니다. 각 줄을 열면 그 뒤의 작동 방식이 나옵니다.

테넌트 격리 데이터베이스에서 강제

테넌트 범위를 갖는 모든 테이블에 Postgres 행 수준 보안을 적용합니다. 분리는 애플리케이션 계층이 아니라 데이터베이스에서 강제되며, 격리 시험에는 반드시 거부되어야 하는 경우들이 포함되어 있고, 그것은 주장이 아니라 실행되고 기록됩니다.

인증 SMS나 이메일로 코드를 보내지 않음

보호되는 모든 경로에 AAL2를 적용합니다. 현재의 두 번째 인증 수단은 인증 앱이며, 모바일 서명에는 기기 결속 패스키가 적용되어 있습니다. SMS와 이메일 일회용 코드는 쓰지 않습니다. 점점 더 많은 관할권의 감독기관이 단계적으로 폐지하고 있는 통로이기 때문입니다. 기기 결속 패스키는 사용되는 범위에서 피싱에도 강합니다.

관리되는 AI 드러내 보일 뿐, 결코 결정하지 않음

모델은 불일치와 부정적 조회 결과를 표시하며, 그 신호가 발생한 이유가 옆에 기록됩니다. 모든 승인은 사람이 하며, 각 모델은 가장 엄격한 AI 거버넌스 제도가 요구하는 대로 목록으로 관리되고 문서화되며 설명 가능합니다.

개인정보 보호 하나의 설계로, 우리가 다루는 모든 제도에

GDPR, 개정된 스위스 데이터보호법, 그리고 고객이 적용받는 지역별 개인정보 보호 제도상의 의무를 지원하도록 설계되었으며, 여기에는 스크리닝에 이름이 오른 개인의 정정 요구권도 포함됩니다. 문서 열람은 서명되고 기록되는 URL을 통해 제공됩니다. 전송 구간은 TLS 1.2 이상입니다.

증거 무료 표준 도구로 확인

SHA-256 해시 체인 위의 Ed25519 서명에, 독립된 RFC3161 기관의 타임스탬프가 붙습니다. 표준 도구로 오프라인에서 확인합니다. SHA-256, Ed25519, RFC 3161은 공개된 형식이므로 검토자는 팩 그 자체만으로 작업합니다. 설계상 실패 시 차단됩니다. 타임스탬프가 요구되는 경우 유효한 타임스탬프가 없으면 증거 팩도 없습니다.

감사 추적 위변조 탐지 가능, 방지는 아님

상태를 바꾸는 모든 행위가 해시로 연결되므로, 변경이나 삽입이나 순서 변경을 탐지할 수 있습니다. 해시 체인은 탐지합니다. 막지는 않으며, 우리는 막는다고 말하지 않겠습니다. 문서 열람 기록은 칠 년간 보존됩니다.

위험 고지 확인 정확한 문구에 고정

투자자가 필수 위험 확인서를 수락하면, 기록에는 체크박스 하나보다 더 많은 것이 남습니다. 확인서 문안은 판본으로 관리되고, 수락된 정확한 문구의 SHA-256 다이제스트가 해시로 연결된 기록에 기입됩니다. 따라서 누군가 동의한 내용을 조용히 고쳐 쓰면 다이제스트가 더 이상 맞지 않게 됩니다. 문구가 바뀌면 새로운 판본이 되며, 이전 판본을 고치는 일은 없습니다.

기록의 범위 무엇이 기록에 포함되지 않는가

문서, 서명, 문서 열람은 암호학적 기록의 일부입니다. 당사자 사이의 메시지는 일반적인 애플리케이션 데이터입니다. 해시로 남지 않고, 체인에 연결되지 않으며, 타임스탬프가 붙지 않습니다. 우리는 그것을 증거로 내놓지 않습니다.

인증 현황 있는 그대로

SOC 2 Type 2와 ISO 27001에 대한 준비 프로그램이 진행 중입니다. 현재 보유한 보고서는 없으며, 여기 있는 어떤 내용도 보고서가 있다는 뜻으로 읽혀서는 안 됩니다. 보고서가 생기면 이 줄에서 그 사실을 밝히고 날짜를 적겠습니다.

암호학적 기록의 경계

암호학적 기록에 포함되는 것: 문서, 서명, 문서 열람. 포함되지 않는 것: 당사자 사이의 메시지. 이는 일반적인 애플리케이션 데이터로, 해시로 남지 않고 체인에 연결되지 않으며 타임스탬프가 붙지 않고, 우리는 그것을 증거로 내놓지 않습니다.

위 카드에 적힌 것과 같은 범위를 그림으로 옮긴 것입니다. 기록이 어디에서 끝나는지는 어디에서 시작하는지만큼 중요하므로, 제외되는 부분을 각주가 아니라 같은 크기의 자리로 두었습니다.
관할권 적용 범위.
국제적으로 이용할 수 있으며, 본거지 시장도 우선 지역도 두지 않고 확대하고 있습니다. 설계가 겨냥하는 것은 장소가 아니라 공표된 프레임워크입니다. GDPR, 개정된 스위스 데이터보호법, eIDAS 고급 전자서명 기준, 그리고 고객이 적용받는 지역별 개인정보 보호 제도가 그것입니다. 지역별 신원 확인 수단은 로드맵에 있으며 아직 연동되지 않았습니다. 어떤 프레임워크의 이름을 밝힌다는 것은 그 프레임워크의 공표된 요구사항에 맞추어 설계했다는 뜻입니다. Exedra Gate가 어떤 기관으로부터 인가를 받았거나 감독을 받거나 추천을 받았다는 뜻이 아닙니다.

그 통제 항목 뒤에 있는 공표된 문서들.

각 항목은 하나의 문서와 그것을 발행한 기관의 이름을 밝힙니다. 하나의 이름을 밝힌다는 것은 위에 적은 조건 아래에서 그 공표된 요구사항에 맞추어 설계했다는 뜻이며, 각 항목 아래의 줄은 그것이 우리에게 무엇을 가져다주는지가 아니라 읽는 사람에게 무엇을 가져다주는지를 말합니다.

  • EU / CH GDPR 및 개정 스위스 연방 데이터보호법 테넌트 격리를 데이터베이스 자체에서 강제하며, 보존 기간이 정해져 있고 기록을 정정하는 절차가 문서화되어 있습니다. 규정 (EU) 2016/679; 연방 데이터보호법, SR 235.1
  • EU eIDAS 고급 전자서명 요건 (제26조) 서명자와 문서 양쪽에 고유하게 결합된 서명이므로, 이후 어느 한쪽에 변경이 생기면 이를 탐지할 수 있습니다. 적격(qualified)이 아니라 고급(advanced)입니다. 규정 (EU) 제910/2014호, 제26조
  • IETF RFC 3161 타임스탬프 기록에 남는 시각은 당사가 아니라 독립된 기관에서 나옵니다. 문서가 언제 존재했는지에 관하여 증거로 허용되는 자료입니다. Time-Stamp Protocol (TSP), RFC 3161
  • IRTF / NIST Ed25519 및 SHA-256 공개된 알고리즘이므로, 당사를 신뢰하지 않는 사람도 일반적인 도구로 증거 팩을 확인할 수 있습니다. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
  • W3C WCAG 2.1 AA axe를 사용해 페이지 단위로 이 기준에 대조하여 점검했습니다. 공공부문 또는 기관의 조달 심사가 요구하는 항목입니다. Web Content Accessibility Guidelines 2.1, 레벨 AA

이 사이트의 출처 표기 방식 →

용어를 각각 한 문장으로.

이 사이트의 나머지 부분은 이것들이 무엇을 하는지 평이한 말로 설명합니다. 이곳은 그것들의 이름을 밝히는 유일한 자리이며, 그래야 기술 검토자와 우리 문서가 같은 용어를 쓰게 됩니다.

증거 팩
자금 조달이 마감되며 남는, 서명되고 타임스탬프가 부여된 기록입니다. 모든 문서, 신원 확인, 서명이 순서대로 담기며, 제3자가 오프라인에서 확인할 수 있도록 묶여 있습니다.
SHA-256 해시 체인
각 항목이 바로 앞 항목의 지문을 담습니다. 무엇이든 바꾸거나 끼워 넣거나 순서를 바꾸면 체인이 더 이상 맞지 않습니다. 사후 변경을 탐지할 뿐, 막지는 않습니다.
RFC 3161 타임스탬프
독립된 기관, 곧 우리 것이 아닌 시계가 서명하여 내놓는 시각 확인입니다. 그 기록이 늦어도 그 시점에는 존재했다는 것을 해당 서비스의 권위에 근거하여 증명합니다.
Ed25519 서명
각 기록에 서명하는 암호 서명 방식입니다. 누가 만들었는지, 그리고 그 이후 단 1바이트도 바뀌지 않았다는 것을 담습니다.
AAL2
인증 보증 수준입니다(NIST SP 800-63B). 로그인에 비밀번호 외에 두 번째 인증 수단이 필요합니다. 현재 그 수단은 인증 앱이며, 모바일 서명에는 기기 결속 패스키를 씁니다. 기준을 높여 주기는 하지만, 이는 보증 수준이지 피싱에 대한 보장이 아닙니다.
실패 시 차단
증명에 필요한 요소가, 이를테면 독립된 시계가 확보되지 않으면, 시스템은 스스로 증명할 수 없는 기록을 만들어 내는 대신 멈춥니다.

검토자가 스스로 확인하는 증거.

증거 팩은 신뢰의 스크린숏이 아닙니다. 서명되고 타임스탬프가 붙고 해시로 연결된 기록이며, 검토자 자신의 컴퓨터에서 무료 표준 도구로 확인합니다. 그 확인이 밝히는 것은 문서가 변경되지 않았다는 것, 그리고 명시된 시점에 존재했다는 것입니다. 타임스탬프가 독립된 기관에서 나오기 때문입니다. 형식이 공개되어 있으므로, 의견이 갈린 반대편에 있는 사람도 똑같은 명령을 실행해 똑같은 답을 얻을 수 있습니다.

그 도구에는 이름이 있습니다. exedragate-verify이며, 기술 페이지에 설명된 독립 실행형 명령줄 검증 도구입니다. 표준 OpenSSL만으로도 타임스탬프를 확인할 수 있으므로, 어떤 검토자도 우리 도구에 갇히지 않습니다.

AI는 드러내 보입니다. 사람이 결정합니다. 기록은 그 둘보다 오래 남습니다.
Exedra Gate에서는 사람도, 회사도, 오퍼링도 자동으로 승인되지 않습니다. 플랫폼은 무슨 일이 있었는지를 기록하며, 그래야 검토자든 감사인이든 감독기관이든 나중에 그것을 재구성할 수 있습니다.
위험이 없는 시스템은 없습니다.
우리는 이것을 안전하다거나, 뚫리지 않는다거나, 사고와 무관하다고 부르지 않겠습니다. 어떤 공급자도 그것을 알 수 없고, 시험대에 오르면 그런 주장은 아무 값어치가 없기 때문입니다. 우리가 말할 수 있는 것은 무슨 일이 언제 있었는가, 그리고 검토자가 몇 해 뒤에도 공개된 표준과 어느 컴퓨터에나 이미 있는 무료 도구로 그것을 스스로 확정할 수 있다는 것입니다.

보안 점검표에는 직접 답합니다.

컴플라이언스와 보안 실사에는 우리가 직접 답하며, 늦게보다는 일찍 물어봐 주시는 편을 바랍니다. 성함과 회사명이면 충분하고, 요청은 담당자에게 전달됩니다.

컴플라이언스 팀: compliance@exedragate.com · 보안: security@exedragate.com