Postgate AI
신뢰 센터

보안과 신뢰

Postgate AI가 데이터를 어떻게 다루는지 적었습니다. 구조와 개인정보 보호, 운영을 숨기지 않고 확인하실 수 있게 열어 둡니다.

구조와 접근

  • 데이터는 필요한 만큼만 움직입니다쓰시는 AI 어시스턴트가 어떤 동작을 실제로 할 때만 접근이 일어납니다. AI 제공사는 고객사 계정으로 연결합니다.
  • 보안 모델 자세히 보기사용자별 위임 권한, 기본적으로 꺼져 있는 캐시, 암호화된 자격 증명 금고까지 보안 모델 전체를 보실 수 있습니다.

개인정보 보호와 컴플라이언스

  • 데이터 처리 계약(DPA)GDPR 제28조에 따른 DPA는 가입 절차에 반드시 들어갑니다. 고객사 상호가 들어간 문서로 만들어지고, 포털에서 언제든 받아 보실 수 있습니다.
  • 수탁사를 모두 공개합니다저희가 쓰는 수탁사는 전부 공개해 두고, 바뀔 때는 미리 알려 드립니다.
  • 독일 호스팅운영과 암호화 저장은 독일 데이터센터에서만 이뤄집니다. 자체 호스팅 라이선스라면 고객사 환경에서 돌아갑니다.
  • GDPR 셀프서비스데이터 내려받기와 조직 전체 삭제는 포털에서 언제든 직접 실행하실 수 있습니다.

로그인과 계정 보안

  • 2단계 인증과 SSO로그인은 메일로 받는 2단계 인증을 씁니다. 조직 차원에서 Microsoft SSO를 의무로 걸고 비밀번호 로그인을 막을 수도 있습니다.
  • 역할과 감사 로그관리자, 결제 관리자처럼 역할을 잘게 나누고, 조직별로 활동 기록을 남깁니다.
  • 하드닝봇 차단과 요청 제한, 로그인 잠금으로 포털을 지킵니다. 통신은 처음부터 끝까지 TLS로 암호화합니다.

운영과 인증

  • 백업과 복구정기적으로 백업하고, 복구는 언제든 똑같이 재현되는 프로비저닝 절차로 합니다.
  • 인증(로드맵)ISO 27001과 SOC 2를 목표로 두고 준비하고 있습니다. 보안 백서는 요청하시면 보내 드립니다.

법적 문서: 개인정보처리방침 · 수탁사 · 법적고지