KipBill 보안
비즈니스 데이터는 엔터프라이즈급 보호를 받을 자격이 있습니다. 플랫폼의 모든 계층에 보안을 구축합니다.
TLS/HTTPS 암호화
행 수준 보안
PCI DSS 준수
GDPR 준비
보안 중심 설계
보안은 부차적인 것이 아닙니다. KipBill의 모든 구성 요소는 데이터 보호를 핵심으로 설계되었습니다.
인프라
- 엔터프라이즈 클라우드 인프라 (AWS)
- AES-256 저장 시 암호화
- TLS/HTTPS 전송 시 암호화
인증
- 비밀번호 없는 로그인
- SHA-256 해시로 API 키 저장
- 자동 만료 JWT 세션
데이터 보호
- 행 수준 보안으로 계정 격리
- 모든 엔드포인트에서 엄격한 입력 검증
- 속도 제한으로 악용 방지
결제 보안
- Stripe가 모든 카드 데이터 처리 (PCI DSS)
- 카드 번호가 서버에 닿지 않음
- Stripe Connect로 안전한 직접 결제
개인정보 보호 우선
- 자체 호스팅 분석 — 제3자 쿠키 없음
- 전체 데이터 내보내기 가능
- 요청 시 계정 삭제
이메일 보안
- 선택적 사용자 정의 SMTP
- 이메일 내용은 저장되지 않음
- 메타데이터만으로 배달 추적
보안 체크리스트
계정 격리
AES-256 암호화
비밀번호 없는 인증
해시된 API 키
입력 검증
속도 제한
추적 쿠키 없음
데이터 내보내기
계정 삭제
PCI DSS 결제
활성 방화벽
무중단 배포