보안

계정·문서·전송·연동, 각 단계에서 지킵니다

여기 적힌 항목은 전부 현재 서비스에 실제로 적용되어 있는 조치입니다. 준비 중인 것은 준비 중이라고 적습니다.

보안 조치

무엇을 어떻게 지키는가

전송 암호화

콘솔·서명자 화면·API 모두 HTTPS(TLS)로만 통신합니다. 평문 HTTP 접근은 받지 않습니다.

계정 보호

비밀번호는 bcrypt로 해시해 저장하고 원문은 어디에도 남기지 않습니다. 세션 토큰은 만료 시각이 있고, 비밀번호를 바꾸면 다른 기기의 세션이 끊깁니다.

서명 링크

서명자마다 추측할 수 없는 고유 토큰 링크를 발급합니다. 서명이 끝나거나 요청이 취소·만료되면 링크는 즉시 무효화됩니다.

문서 보관

원본·완료본·인증서는 클라우드 객체 저장소(S3)에 보관하고, 콘솔과 API는 워크스페이스 소유 문서만 읽을 수 있습니다.

행위 기록

발송·열람·서명·재발송·취소·멤버 변경 등 모든 행위를 시각·IP와 함께 감사 로그로 남깁니다.

무결성 검증

완료본마다 SHA-256 검증키를 발급합니다. 파일이 바뀌면 키가 달라져 위변조가 드러납니다.

연동 보안

API 키는 발급 시 한 번만 표시되고 해시로 저장됩니다. Webhook은 HMAC-SHA256 서명 헤더로 발신자를 검증할 수 있습니다.

권한 분리

최고 관리자·관리자·멤버 역할을 나눕니다. 멤버 내보내기는 최고 관리자만 할 수 있고, 내보내면 세션이 즉시 끊깁니다.

토큰·비밀 관리

비밀은 저장하지 않고, 해시만 남깁니다

복구할 수 있는 형태로 비밀을 보관하지 않는 것이 원칙입니다.

비밀번호
bcrypt(cost 10) 해시. 로그인 시 해시 비교만 하며 원문은 저장·로그하지 않습니다.
세션 토큰
무작위 토큰 + 만료 시각. 로그아웃·비밀번호 변경·멤버 내보내기 시 무효화.
초대·재설정 링크
무작위 토큰의 SHA-256 해시만 저장. 링크는 1회용이며 초대 7일·재설정은 더 짧게 만료.
API 키
psk_ 접두 키. 발급 시 한 번만 표시하고 이후 접두어와 마지막 사용 시각만 보입니다. 언제든 폐기.
Webhook 시크릿
등록 시 한 번 표시. 요청 본문을 HMAC-SHA256으로 서명해 X-PinderSign-Signature 헤더로 전달.
서명 링크 토큰
서명자별 고유 UUID. 순차 서명에서는 차례가 오기 전엔 서명 화면이 열리지 않습니다.

권한

누가 무엇을 할 수 있는지 정합니다

멤버 · 역할

초대 · 역할 · 내보내기

최고 관리자만 멤버를 내보낼 수 있고, 관리자는 워크스페이스 이름 변경과 초대를 할 수 있습니다. 초대 링크는 7일간만 유효하며 한 번 쓰면 만료됩니다.

  • 역할별 권한 분리
  • 초대 대기 · 활성 상태 표시
  • 내보내면 세션 즉시 종료 · 감사 로그 기록
멤버 관리 화면

투명하게

아직 없는 것

도입 검토에 필요한 정보이므로 숨기지 않습니다.

보안 인증(ISMS 등)
취득 전입니다. 취득 시 이 페이지에 기재합니다.
2단계 인증
준비 중입니다. 현재는 이메일·비밀번호 로그인입니다.
SSO(SAML/OIDC)
제공하지 않습니다.
온프레미스 설치
제공하지 않습니다. 클라우드 서비스로만 운영합니다.
휴대폰 본인확인
준비 중입니다. 현재 서명자 확인은 이메일 링크 소유 기준입니다.

FAQ

팀·보안 관련 질문

오늘 첫 계약서를 보내보세요

가입 즉시 서명 요청 10건이 지급됩니다. 신용카드 없이, 감사추적인증서·API·MCP까지 그대로.