보안
여신계약서와 차주 재무자료는 기업이 보유한 가장 민감한 문서에 속합니다. 당사는 최고 수준의 보안 조치를 적용하고 있으며, 최고 수준의 데이터 보호를 보장하기 위해 제3자 보안 전문업체로부터 정기적인 보안 검토를 받고 있습니다.
Cyber Essentials 인증 획득
ExactCov의 보안 관행과 통제 체계는 전문가에 의해 독립적으로 감사받았습니다.
암호화
데이터는 최고 수준의 암호화 알고리즘을 사용하여 전송 중 및 저장 시 모두 암호화됩니다.
제로 데이터 보존
고객의 데이터는 AI 모델 학습에 절대 사용되지 않으며, 삭제 요청 시 영구적으로 파기됩니다.
2단계 인증
무단 접근 위험을 줄이기 위해 모든 내부 계정에 2단계 인증이 적용됩니다.
제로 트러스트 아키텍처
ExactCov는 설계 초기 단계부터 보안을 최우선으로 고려하여 구축되었습니다. 당사는 제로 트러스트 보안 모델을 채택하고 있으며, 이는 명시적인 인가와 인증 없이는 어떠한 구성요소나 시스템도 서로 통신할 수 없음을 의미합니다.
자체 호스팅 및 토큰화 데이터 옵션
ExactCov는 자체 호스팅 또는 제3자 데이터 저장 계층으로 구성할 수 있어, 파일이 ExactCov 서버나 인프라에 전혀 접촉하지 않도록 할 수 있습니다. 고객과 차주는 ExactCov와 직접 상호작용하지만, 파일 자체는 독립된 인프라에 저장됩니다 — 이는 전자상거래 사이트가 신용카드 결제에 Stripe와 같은 제3자 결제처리업체를 이용하는 방식과 유사합니다.
최소 권한 원칙
리스크를 최소화하기 위해 계정 및 담당자에게는 반드시 필요한 권한만 부여됩니다.
자동화된 보안 점검
모든 코드, 라이브러리, 운영체제는 정기적으로 취약점 스캔을 거치며, 발견된 보안 이슈를 해소하기 위한 패치와 업데이트가 이루어집니다.
상시 보안 모니터링 및 위협 탐지
당사는 최신 AI 도구를 활용하여 인프라를 상시 모니터링합니다. 위협 탐지 시스템이 악성 행위와 이상 징후를 감시하여 시스템과 데이터를 안전하게 보호합니다.
차주 접근을 위한 보안 링크
ExactCov는 재무자료와 확인서를 수집할 때 차주 인증을 위해 보안 링크를 활용합니다. 이는 차주에게 더 편리할 뿐 아니라 보안성도 높습니다 — 담당자가 퇴사하여 이메일이 중지되는 즉시 접근 권한도 함께 사라지기 때문입니다.
계정 단위 보안
모든 계정은 최소 비밀번호 복잡성 요건을 충족해야 합니다. 계정 세션은 미사용 시간 초과(타임아웃)를 통해 보호됩니다.
정기 접근 권한 검토
시스템 및 계정에 대한 접근 권한은 부적절한 접근이 없는지 확인하기 위해 정기적으로 검토됩니다.