시작하기

보안과 프라이버시

은행이 요구하는 수준으로 설계

이 페이지에서 가장 중요한 한 가지. 여러분은 사용자의 신분증을 절대 받지 않으며, 저희도 마찬가지입니다. 여권 사진과 셀피는 그것을 수집한 확인 업체에 남습니다. 저희가 보관하는 것은 확인 결과, 참조 번호, 그리고 각 서류의 지문뿐입니다. 확인이 있었다는 사실을 증명하기에는 충분하지만, 유출되더라도 누군가를 노출시키기에는 부족한 정보입니다.

이것은 단순한 프라이버시 입장이 아닙니다. 사과로 끝나는 사고와 규제 기관 신고가 필요한 사고를 가르는 차이입니다.

그 뒤를 받치는 통제 장치

  • 한 가지 일만 하는 키. 제품마다 필요한 범위로 제한된 자체 API 키를 발급합니다. 규모가 큰 고객은 모든 요청에 서명을 요구할 수 있어, 키를 훔친 것만으로는 부족하게 만들 수 있습니다.
  • 여러분의 네트워크로 제한. 계정이 여러분 서버 주소에서 온 요청만 받아들이도록 제한하세요.
  • 조용히 수정할 수 없는 감사 기록. 각 항목이 바로 앞 항목과 연결되어 있어, 내보내기 파일을 건넨 누구든 — 규제 기관을 포함해 — 변조 여부를 확인할 수 있습니다.
  • 동결 스위치. 컴플라이언스 담당자가 계정을 즉시 정지할 수 있고, 근거는 기록에 첨부된 채로 남습니다.
  • 남용 방지 장치. 가입 제한, 공용 기기 묶음 탐지, 그리고 깨끗한 확인 이후에만 넓어지는 권한.
  • 예약 삭제. 개인정보를 얼마나 보관할지 정하면 기한에 맞춰 삭제되며, 감사 기록의 무결성은 깨지지 않습니다.

데이터가 있는 곳: 모든 고객에 대해 문서화된 단일 리전입니다. 고객별 데이터 소재지는 현재 제공하지 않으며, 나중에 보안 설문지에서 말씀드리기보다 여기에 밝혀 둡니다.

보안 검토자: NDA 하에 기관용 통제 브리프를 요청하세요. 공개 개발자 문서에는 포함되지 않습니다.

보안 · Identity Inc.