저희는 케이터링 사업에서 다루는 데이터의 보안을 매우 중요하게 생각합니다. 이 페이지는 Savrsoft에 내장된 보호 장치를 요약합니다.
전송 중 암호화
Savrsoft를 오가는 모든 트래픽은 오직 HTTPS(TLS)로만 제공됩니다. 브라우저나 앱과 서버 간에 이동하는 데이터는 암호화됩니다.
자격 증명 보호
- 비밀번호는 평문으로 저장되지 않습니다. 사용자별 고유 솔트와 다수의 반복 연산을 사용하여 PBKDF2-HMAC-SHA256으로 해시 처리됩니다.
- Google 및 Apple 로그인은 업계 표준 OAuth/OpenID Connect를 사용하므로 저희는 귀사의 공급업체 비밀번호를 절대 다루지 않습니다.
- API 키는 생성 시 한 번만 표시되며 SHA-256 해시로만 저장됩니다. 키를 폐기하면 즉시 적용됩니다.
- 웹훅 페이로드는 HMAC-SHA256으로 서명되어 귀사의 시스템에서 실제로 Savrsoft에서 온 것인지 확인할 수 있습니다.
데이터 격리
모든 조직의 데이터는 해당 계정 범위로 한정됩니다. 모든 요청은 호출마다 인증되므로, 한 고객이 다른 고객의 기록을 읽거나 쓸 수 없습니다.
인프라
Savrsoft는 Cloudflare의 글로벌 네트워크에서 운영되며, 이는 관리형 접근 제어 컴퓨팅 및 스토리지, 자동 TLS, 네트워크 수준의 DDoS 방어를 제공합니다. 업로드된 문서(예: 비영리 인증서)는 접근이 제어되는 객체 스토리지에 보관됩니다.
결제
카드 결제는 PCI-DSS Level 1 인증을 받은 제공업체인 Stripe가 전적으로 처리합니다. Savrsoft는 전체 카드 번호를 절대 확인하거나 저장하지 않습니다.
설계상 최소한의 데이터만 수집
저희는 서비스 운영에 필요한 최소한의 정보만 수집하며, 귀사의 데이터를 판매하거나 광고에 사용하지 않습니다. 자세한 내용은 다음을 참조하세요. 개인정보 보호정책.
책임 있는 취약점 공개
보안 취약점을 발견하셨다고 생각되시면 다음 주소로 이메일을 보내 자세한 내용을 알려주세요: security@savrsoft.com 저희는 책임 있는 공개를 소중히 여기며, 유효한 문제를 신속하게 해결하기 위해 귀하와 협력하겠습니다. 저희가 문제를 해결할 기회를 갖기 전까지는 공개적으로 알리지 말아 주시기 바랍니다.
보안은 함께 지켜야 합니다. 비밀번호와 API 키는 외부에 노출되지 않도록 하고, 강력하고 고유한 비밀번호를 사용하며, 더 이상 필요 없는 키는 즉시 폐기하세요.
