> ## Documentation Index
> Fetch the complete documentation index at: https://docs.gravitex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 데이터 보안은 어떻게 보호하나요?

> 암호화, 최소 저장, 접근 제어를 포함한 GravitexAI 데이터 보안 조치

## 데이터 보안 약속

GravitexAI는 사용자 데이터 보안을 중요하게 생각하며 다층 보호 조치를 적용합니다. 안전하고 신뢰할 수 있는 AI 서비스를 제공하기 위해 최선을 다하고 있습니다.

## 핵심 보안 조치

### 종단 간 암호화

<Card title="TLS 1.3 암호화" icon="lock">
  모든 데이터 전송에 **TLS 1.3 프로토콜 암호화**를 사용합니다:

  * 최신 암호화 표준으로 최강의 보호 제공
  * 데이터 도청 및 변조 방지
  * 사용자에서 서버까지 종단 간 암호화
</Card>

### 최소 데이터 저장

**릴레이 플랫폼의 장점**

릴레이 플랫폼으로서 GravitexAI는:

* **요청 콘텐츠를 저장하지 않음**: API 요청의 입력/출력을 저장하지 않습니다
* **사용자 데이터를 열람할 수 없음**: 기술팀이 대화 콘텐츠에 접근할 수 없습니다
* **즉시 삭제**: 처리 후 콘텐츠가 즉시 삭제됩니다
* **프라이버시 우선**: 사용자 프라이버시를 최대한 보호합니다

<Note>
  릴레이 플랫폼으로서 우리의 역할은 사용자 데이터를 저장하는 것이 아니라 요청을 안전하고 효율적으로 전달하는 것입니다. 이 설계가 근본적으로 사용자의 프라이버시를 보호합니다.
</Note>

### 제한된 로깅

**기본 로그 범위**

청구 및 문제 해결에 필요한 필수 정보만 기록합니다:

* **모델 이름**: 청구 및 통계용
* **토큰 수**: 입력 및 출력 토큰 수
* **타임스탬프**: 로그 분석 및 디버깅용
* **응답 상태**: 성공 또는 오류 상태

**기록하지 않는 항목**

* ❌ 대화 콘텐츠
* ❌ 사용자 입력 텍스트
* ❌ AI 출력 응답
* ❌ 이미지 또는 파일 콘텐츠
* ❌ 개인 신원 정보

### 단기 로그 보존

<Card title="로그 보존 기간" icon="clock">
  **보존 기간: 7일**

  이유:

  * **데이터 보안**: 데이터 유출 위험 감소
  * **리소스 최적화**: 저장 비용 최소화
  * **프라이버시 보호**: 최소한의 데이터 보존
  * **규정 준수**: 데이터 보호 규정 충족

  7일이 지나면 모든 로그가 자동으로 삭제되며 복구할 수 없습니다.
</Card>

## 접근 제어

### 엄격한 권한 관리

**승인된 접근만 허용**

* **최소 권한**: 승인된 담당자만 로그에 접근 가능
* **익명화**: 로그 데이터는 익명화됩니다
* **필요성 검토**: 필요한 경우에만 접근 (예: 문제 해결)
* **감사 추적**: 모든 접근에 대한 완전한 감사 로그

### 기술팀 관리

* **신원 조회**: 철저한 인력 검증
* **NDA**: 엄격한 데이터 기밀 유지 계약
* **정기 교육**: 데이터 보안 및 프라이버시 교육
* **권한 순환**: 정기적인 접근 검토 및 순환

## 보안 프레임워크

### 정기 보안 감사

**지속적인 개선**

GravitexAI는 정기적인 보안 평가를 수행합니다:

* **취약점 스캔**: 정기적인 시스템 보안 점검
* **코드 리뷰**: 코드의 잠재적 보안 위험 검토
* **인프라 점검**: 서버 및 네트워크 보안 평가
* **프로세스 최적화**: 보안 프로세스 지속 개선

### 규정 준수

**규제 준수 약속**

* **데이터 보호법**: GDPR, PIPL 엄격 준수
* **업계 표준**: AI 서비스 보안 표준
* **규제 요구 사항**: 당국과의 협력
* **국제 표준**: ISO 27001 참조

## 보안 모범 사례

### 사용자 권장 사항

<AccordionGroup>
  <Accordion title="API Key 관리">
    * API Key를 정기적으로 교체
    * 코드에 Key를 하드코딩하지 않기
    * 민감한 정보는 환경 변수 사용
  </Accordion>

  <Accordion title="민감 데이터 처리">
    * 요청에 민감한 개인 정보 포함 지양
    * 테스트에는 익명화된 데이터 사용
    * 기밀 콘텐츠는 신중하게 처리
  </Accordion>

  <Accordion title="네트워크 보안">
    * API 접속에 HTTPS 사용
    * 안전한 네트워크 환경에서 서비스 이용
    * 클라이언트 소프트웨어 최신 상태 유지
  </Accordion>
</AccordionGroup>

### 플랫폼 보호

* **다층 방어**: 여러 보안 조치 배포
* **실시간 모니터링**: 24/7 보안 모니터링 및 위협 탐지
* **사고 대응**: 완전한 보안 사고 대응 체계
* **백업 및 복구**: 정기 백업 및 재해 복구 훈련

## 투명성 약속

### 보안 사고 알림

사용자 데이터에 영향을 미칠 수 있는 보안 사건이 발생하면 다음을 약속합니다:

* **신속한 알림**: 발견 후 24시간 이내
* **상세 설명**: 사건 세부 사항 및 범위
* **조치**: 문제 해결을 위한 대응 단계
* **예방**: 향후 예방 조치

## 지원

데이터 보안 관련 문의는 다음으로 연락하세요:

<Card title="기술 지원" icon="envelope" href="mailto:bd@gravitex.ai">
  **이메일**: [bd@gravitex.ai](mailto:bd@gravitex.ai)

  **문의 주제**:

  * 데이터 보안 정책
  * 프라이버시 보호 조치
  * 보안 모범 사례
  * 보안 사고 신고
</Card>

<Tip>
  더 안전하고 신뢰할 수 있는 AI 서비스를 제공하기 위해 보안 조치를 지속적으로 개선하고 있습니다.
</Tip>
