보안 인증을 보유했다는 의미는 아닙니다. 이 페이지는 현재 제품과 운영 환경에 적용된 보호조치와 데이터 흐름을 투명하게 설명합니다.
1. 고객 동의와 통제권
- 화면 공유와 원격제어 권한을 구분하며, 마우스·키보드 제어는 고객이 직접 허용한 뒤에만 시작합니다.
- 화면 공유와 마우스·키보드 제어 동의를 분리하고 동의 상태 변경을 감사 기록으로 남깁니다.
- 고객은 허용 후에도 제어를 즉시 중지하거나 지원 연결을 종료할 수 있습니다.
2. 데이터 전송 구조
| 데이터 | 기본 전송 경로 | 서버 저장 |
|---|---|---|
| 원격 화면 | 암호화된 WebRTC P2P 직접 연결 | 저장하지 않음 |
| 마우스·키보드, 채팅, 파일, 클립보드, 그리기 | WebRTC DataChannel 직접 연결 | 내용과 파일을 저장하지 않음 |
| 인증·코드·시그널링·세션 상태 | HTTPS/WSS 기반 서비스 서버 | 필요한 메타데이터만 정책에 따라 저장 |
| 상담원 화면 캡처 | 상담원 장치에서 직접 생성 | 회사 서버가 수집하지 않음 |
3. 계정과 접근 보호
- 가입 업체별 데이터 접근을 분리하고 가입 업체 관리자·상담원 역할에 따라 기능을 제한합니다.
- 비밀번호는 원문 대신 단방향 해시 형태로 저장합니다.
- 동일 계정의 중복 로그인을 제한하고 계정 비활성화·인증정보 폐기 시 기존 연결을 종료합니다.
- 공개 API와 파일 전송에는 요청 횟수, 크기, 형식과 청크 순서 검증을 적용합니다.
4. 인프라와 운영
- 웹과 API에는 HTTPS/WSS를 적용하고 세션 콘텐츠는 사용자 PC 사이에서 직접 전송합니다.
- 운영 데이터베이스와 백업은 암호화된 저장소에서 관리하고 복원 가능성을 별도 절차로 검증합니다.
- API와 정적 웹 배포를 분리하고 보안 이벤트와 관리 작업을 감사 기록으로 남깁니다.
- allpinz 시스템 운영자는 공개 서비스 계정이나 가입 업체 관리자 권한을 갖지 않으며, 전체 DB 초기화 직후 보호된 일회성 설정 절차만 수행합니다.
5. 보존과 파기
원격 화면·제어·채팅·파일·클립보드 내용은 회사 서버에 저장하지 않습니다. 세션 상태, 상담 보고서와 감사 이력은 지원 운영·보안·분쟁 대응을 위해 정해진 기간 보관한 후 파기합니다. 구체적인 항목과 기간은 개인정보처리방침에서 확인할 수 있습니다.
6. 이용 조직의 책임
조직 관리자는 실제 업무에 필요한 상담원에게만 계정을 부여하고, 고객에게 지원 주체와 목적을 알린 뒤 필요한 동의를 받아야 합니다. 화면 캡처와 파일 반출에는 조직의 보안정책과 관련 법령을 함께 적용해야 합니다.
7. 보안 취약점 제보
allpinz에서 보안 취약점이나 의심스러운 동작을 발견하면 공개 게시 전에 아래 이메일로 알려주세요. 제보에는 재현 절차, 영향 범위, 사용 버전과 연락 가능한 이메일을 포함하되 실제 고객 개인정보·인증정보는 첨부하지 마세요.