데이터 보안 약속
GravitexAI는 사용자 데이터 보안을 중요하게 생각하며 다층 보호 조치를 적용합니다. 안전하고 신뢰할 수 있는 AI 서비스를 제공하기 위해 최선을 다하고 있습니다.핵심 보안 조치
종단 간 암호화
TLS 1.3 암호화
모든 데이터 전송에 TLS 1.3 프로토콜 암호화를 사용합니다:
- 최신 암호화 표준으로 최강의 보호 제공
- 데이터 도청 및 변조 방지
- 사용자에서 서버까지 종단 간 암호화
최소 데이터 저장
릴레이 플랫폼의 장점 릴레이 플랫폼으로서 GravitexAI는:- 요청 콘텐츠를 저장하지 않음: API 요청의 입력/출력을 저장하지 않습니다
- 사용자 데이터를 열람할 수 없음: 기술팀이 대화 콘텐츠에 접근할 수 없습니다
- 즉시 삭제: 처리 후 콘텐츠가 즉시 삭제됩니다
- 프라이버시 우선: 사용자 프라이버시를 최대한 보호합니다
릴레이 플랫폼으로서 우리의 역할은 사용자 데이터를 저장하는 것이 아니라 요청을 안전하고 효율적으로 전달하는 것입니다. 이 설계가 근본적으로 사용자의 프라이버시를 보호합니다.
제한된 로깅
기본 로그 범위 청구 및 문제 해결에 필요한 필수 정보만 기록합니다:- 모델 이름: 청구 및 통계용
- 토큰 수: 입력 및 출력 토큰 수
- 타임스탬프: 로그 분석 및 디버깅용
- 응답 상태: 성공 또는 오류 상태
- ❌ 대화 콘텐츠
- ❌ 사용자 입력 텍스트
- ❌ AI 출력 응답
- ❌ 이미지 또는 파일 콘텐츠
- ❌ 개인 신원 정보
단기 로그 보존
로그 보존 기간
보존 기간: 7일이유:
- 데이터 보안: 데이터 유출 위험 감소
- 리소스 최적화: 저장 비용 최소화
- 프라이버시 보호: 최소한의 데이터 보존
- 규정 준수: 데이터 보호 규정 충족
접근 제어
엄격한 권한 관리
승인된 접근만 허용- 최소 권한: 승인된 담당자만 로그에 접근 가능
- 익명화: 로그 데이터는 익명화됩니다
- 필요성 검토: 필요한 경우에만 접근 (예: 문제 해결)
- 감사 추적: 모든 접근에 대한 완전한 감사 로그
기술팀 관리
- 신원 조회: 철저한 인력 검증
- NDA: 엄격한 데이터 기밀 유지 계약
- 정기 교육: 데이터 보안 및 프라이버시 교육
- 권한 순환: 정기적인 접근 검토 및 순환
보안 프레임워크
정기 보안 감사
지속적인 개선 GravitexAI는 정기적인 보안 평가를 수행합니다:- 취약점 스캔: 정기적인 시스템 보안 점검
- 코드 리뷰: 코드의 잠재적 보안 위험 검토
- 인프라 점검: 서버 및 네트워크 보안 평가
- 프로세스 최적화: 보안 프로세스 지속 개선
규정 준수
규제 준수 약속- 데이터 보호법: GDPR, PIPL 엄격 준수
- 업계 표준: AI 서비스 보안 표준
- 규제 요구 사항: 당국과의 협력
- 국제 표준: ISO 27001 참조
보안 모범 사례
사용자 권장 사항
API Key 관리
API Key 관리
- API Key를 정기적으로 교체
- 코드에 Key를 하드코딩하지 않기
- 민감한 정보는 환경 변수 사용
민감 데이터 처리
민감 데이터 처리
- 요청에 민감한 개인 정보 포함 지양
- 테스트에는 익명화된 데이터 사용
- 기밀 콘텐츠는 신중하게 처리
네트워크 보안
네트워크 보안
- API 접속에 HTTPS 사용
- 안전한 네트워크 환경에서 서비스 이용
- 클라이언트 소프트웨어 최신 상태 유지
플랫폼 보호
- 다층 방어: 여러 보안 조치 배포
- 실시간 모니터링: 24/7 보안 모니터링 및 위협 탐지
- 사고 대응: 완전한 보안 사고 대응 체계
- 백업 및 복구: 정기 백업 및 재해 복구 훈련
투명성 약속
보안 사고 알림
사용자 데이터에 영향을 미칠 수 있는 보안 사건이 발생하면 다음을 약속합니다:- 신속한 알림: 발견 후 24시간 이내
- 상세 설명: 사건 세부 사항 및 범위
- 조치: 문제 해결을 위한 대응 단계
- 예방: 향후 예방 조치
