보안 및 신뢰 센터
법무법인 도입 실사에 필요한 STEINON의 데이터 보호·보안 통제·컴플라이언스 현황을 한 곳에 정리했습니다.
최종 업데이트: 2026년 7월 24일
데이터 보호
- ✓국내 저장 — 고객 사건 데이터와 개인정보는 국내(대한민국)에 저장·처리됩니다.
- ✓저장 암호화 — 집행문서·식별정보 등 민감 정보는 AES-256-GCM으로 암호화하여 저장합니다.
- ✓전송 암호화 — 모든 통신은 TLS 1.2/1.3로 암호화되며, HSTS로 비암호화 연결을 차단합니다.
- ✓백업·복구 — 정기 백업과 문서화된 복구 절차를 운영합니다.
애플리케이션·인프라 보안
- ✓보안 헤더 — CSP(콘텐츠 보안 정책), HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy를 전 응답에 적용합니다.
- ✓비밀번호 보호 — 비밀번호는 bcrypt로 해싱 저장하며 원문은 어디에도 보관하지 않습니다.
- ✓무차별 대입 방지 — 로그인 실패 5회 시 15분간 계정을 자동 잠급니다.
- ✓남용 방어 — 공개 엔드포인트에 IP 기반 레이트리밋을 적용합니다.
- ✓접근 통제 — 역할 기반 접근 제어(RBAC)와 멀티테넌트 격리로 고객사별 데이터를 분리합니다.
- ✓감사 로그 — 관리자 활동에 대한 감사 로그를 기록·보관합니다.
AI 데이터 처리
- ✓모델 학습 미사용 — 제품은 처리 목적으로 외부 AI 서비스를 이용하나, 고객 데이터는 AI 모델 학습에 사용되지 않습니다.
- ✓목적 제한 — 고객 데이터는 서비스 제공에 필요한 범위에서만 처리합니다.
개인정보·컴플라이언스
- ✓개인정보처리방침 — 수집·이용·보관·파기 및 국외 이전을 개인정보처리방침에 공개합니다.
- ✓쿠키 동의 — 분석·광고 쿠키는 사전 동의 시에만 활성화합니다(Google Consent Mode v2).
- ✓정보보호 인증 — 국제 정보보호 인증(ISO/IEC 27001) 취득을 준비하고 있습니다.
보안 점검·사고 대응
- ✓정기 자체 점검 — 내부 보안 점검을 정기적으로 수행하며, 외부 제3자 보안 검토 도입을 계획하고 있습니다.
- ✓사고 통지 — 보안 사고 인지 시 영향받는 고객에게 72시간 이내 통지하는 것을 원칙으로 합니다.
서브프로세서
- ✓Google LLC — 이메일 발송(Gmail SMTP), 웹 이용 분석·광고 성과 측정(GTM·GA·Google Ads).
- ✓Kakao Corp. — 오시는 길 지도 표시(Kakao 지도 SDK).
- ✓외부 AI 서비스 — 제품 처리 목적 이용(고객 데이터 모델 학습 미사용). 상세 목록은 요청 시 제공합니다.
데이터 처리 위탁 계약(DPA)·상세 보안 자료·실사 체크리스트가 필요하시면 문의해 주세요.
보안 자료 문의하기