보안 및 Privacy

Airparser Trust Center

Airparser를 검토하는 팀을 위한 보안, Privacy, AI 데이터 처리, 하위 처리업체 및 법적 약속.

보안 또는 공급업체 검토 질문이 있나요?

보안팀에 문의

신뢰 개요

Airparser가 보호하는 것과 보안 프로그램의 구성 방식.

Airparser는 고객을 대신해 문서, 이메일, 추출 스키마, 구조화된 결과를 처리합니다. 이 허브는 보안, Privacy, AI 데이터 처리, 하위 처리업체, GDPR, DPA 페이지를 고객 및 공급업체 검토를 위한 하나의 탐색 가능한 신뢰 센터로 모읍니다.

문서화됨

GDPR-ready processor

DPA 제공, 필요한 경우 SCC 사용, EU 기반 컴퓨팅 제공업체 이용.

계약상 통제

고객 데이터로 학습하지 않음

Airparser는 고객 문서로 모델을 학습하거나 fine-tune하지 않습니다.

적용됨

기본 암호화

전송 중 TLS 1.2+ 및 저장 시 AES-256 암호화.

공급업체 보유

공급업체 인증

주요 인프라 및 서비스 제공업체는 인정받는 보안 프로그램을 유지합니다.

Security controls

보안 검토를 위해 정리된 현재 통제 항목.

접근 및 인증

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • bcrypt를 이용한 비밀번호 해싱(작업 계수 12)

    적용 중
  • 전사적 다중 인증(MFA)

    적용 중
  • 전사적 비밀번호 관리자 사용

    적용 중
  • 최소 권한 접근, 정기 감사

    적용 중
  • 직원 노트북 전체 디스크 암호화

    적용 중

데이터 보호

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 모든 트래픽에 TLS 1.2 이상 적용

    적용 중
  • 저장 데이터 AES-256 암호화

    적용 중
  • Amazon S3를 통한 암호화된 문서 저장

    적용 중
  • PCI DSS 준수 결제(Stripe) — 카드 정보는 저장하지 않습니다

    적용 중
  • 1~180일 사이에서 설정 가능한 보관 기간

    적용 중

인프라

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • Hetzner 컴퓨팅, ISO/IEC 27001 인증(독일)

    적용 중
  • 두 개의 독립된 위치에 걸친 이중화

    적용 중
  • 방화벽 및 네트워크 분할

    적용 중
  • 외부에서 접근할 수 없는 서버 간 사설 네트워크

    적용 중
  • 운영체제 및 종속성 정기 패치

    적용 중
  • 안전한 릴리스를 위한 블루/그린 및 롤링 배포

    적용 중

취약점 관리

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 모든 릴리스 전 동료 검토

    적용 중
  • 지속적인 정적 분석 및 종속성 스캔

    적용 중
  • 인프라 및 코드에 대한 자동화된 취약점 스캔

    적용 중
  • 자동화된 테스트 스위트로 회귀 방지

    적용 중

모니터링 및 로깅

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 24/7 인프라 모니터링, 실시간 경보

    적용 중
  • 중앙 집중식 로그 수집

    적용 중
  • 인증, 접근, 시스템 작업에 대한 포괄적인 감사 로그

    적용 중

사고 대응

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 문서화된 사고 대응 및 에스컬레이션 절차

    적용 중
  • 이상 활동을 감지하기 위한 지속적인 모니터링

    적용 중
  • 법률상 요구되는 경우 72시간 이내 침해 통지

    적용 중

재해 복구 및 가용성

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 자동화된 정기 백업

    적용 중
  • 고정 순환 주기의 백업(최대 30일)

    적용 중
  • 문서화된 재해 복구 절차 및 정기적인 훈련

    적용 중
  • 장애 허용을 위한 분산 데이터베이스

    적용 중

조직 보안

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 전 직원 대상 보안 및 개인정보 보호 교육

    적용 중
  • 모든 직원에 대한 기밀 유지 의무

    적용 중
  • 당사의 보안 및 개인정보 보호 기준에 따라 심사되는 하위 처리업체

    적용 중

규정 준수

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • GDPR 준수; 모든 고객에게 DPA 제공

    적용 중
  • SCC로 보호되는 국제 데이터 전송

    적용 중
  • 당사 인프라 제공업체는 ISO/IEC 27001 인증을 보유하고 있습니다

    적용 중

AI 및 데이터 이용

아래의 상세 섹션을 바탕으로 카테고리별로 정리했습니다.

  • 모든 AI 공급업체와의 계약상 학습 금지 조항

    적용 중
  • AI 제공업체와의 통신 암호화

    적용 중
  • 고객님의 데이터는 절대 판매되거나 공유되지 않습니다

    적용 중

공개 자료

현재 이용 가능한 보안 및 Privacy 정보.

법무

Data Processing Agreement

Airparser를 data processor로 사용하는 고객을 위한 표준 DPA.

공개
공급업체 검토

하위 처리업체 목록

현재 제3자 공급업체, 목적, 회사 위치 및 공급업체 자료.

공개
보안

Security Overview

이 신뢰 센터에 현재 설명된 기술적 및 조직적 통제.

공개
AI security

AI 데이터 처리

Airparser가 OCR, 추출 모델 및 AI 하위 처리업체를 통해 고객 데이터를 처리하는 방식.

공개
공급업체 검토

보안 질문

고객 보안 검토 또는 공개적으로 다루지 않은 특정 통제 항목은 저희 팀에 문의하세요.

문의

Build vs. trust platform

제3자 trust-center 플랫폼: 결정 지점

지금은 이 공개 신뢰 센터를 유지하고, enterprise sales에서 설문 워크플로, control evidence 또는 감사 준비 추적이 반복적으로 필요해질 때 제3자 플랫폼을 검토합니다.

지금 직접 구축

  • 신뢰할 수 있는 공개 trust center로 가는 가장 빠른 경로.
  • Airparser가 보유하지 않은 인증을 표시할 위험이 없습니다.
  • 공개 콘텐츠를 기존 사이트 및 SEO 페이지와 긴밀하게 맞출 수 있습니다.
  • 공개 hub가 security 및 Privacy 정보의 주된 출처인 동안 적합합니다.

나중에 플랫폼 도입

  • 공식 감사, assessment 또는 control evidence가 반복적인 영업 요구사항이 될 때 유용합니다.
  • NDA 접근, 구매자 승인 및 evidence workflow에 더 적합합니다.
  • 대형 prospects가 같은 자료를 반복 요청할 때 수동 설문 작업을 줄입니다.

모든 신뢰 페이지

보안 검토를 위한 빠른 탐색.