회사 단위 데이터 격리
모든 테이블에 행 수준 보안(RLS)을 적용해 다른 회사의 데이터에는 접근할 수 없는 구조입니다. 화면이 아니라 데이터베이스가 막습니다.
- 적용 범위
- 모든 테이블에 행 수준 보안을 적용합니다.
- 판정 기준
- 회사 ID와 권한을 데이터베이스가 직접 확인합니다.
카피오는 가장 가까이에서 민감 정보를 다루기에, 고객 여러분이 안심하고 서비스를 사용할 수 있도록 높은 보안수준을 유지하고 있으며 보안강화를 위해 지속적으로 노력하고 있습니다.
급여와 민감정보처럼 되돌릴 수 없는 것 앞에서는 한 번 더 확인합니다. 인증 앱의 여섯 자리는 30초마다 새로 만들어져요.
자리가 바뀌면 권한도 바뀝니다. 무엇이 생기는지보다 무엇이 사라지는지를 먼저 보여 드려요.
급여 · 인사운영 · 채용 · 총무 · 재무 · 설정은 설정하지 않으면 기본 차단입니다. 실수로 열리지 않아요
회사의 데이터는 다른 회사와 분리해 저장하고, 저장과 전송 전 구간을 암호화합니다.
모든 테이블에 행 수준 보안(RLS)을 적용해 다른 회사의 데이터에는 접근할 수 없는 구조입니다. 화면이 아니라 데이터베이스가 막습니다.
데이터를 알아볼 수 없도록 암호화하여 외부의 접근으로부터 정보를 보호합니다.
데이터베이스와 파일은 대한민국 서울 리전에 저장합니다.
로그인 단계의 인증과 로그인 후의 접근 권한을 각각 통제합니다.
2단계 인증과 자동 로그아웃으로 계정을 지키고, 합류는 등록된 회사 도메인 이메일과 담당자 승인을 거칩니다.
역할에 더해 기능 단위 권한 그룹과 개인 예외를 둡니다. 급여만, 근무관리만 위임하는 최소 권한 운영이 가능합니다.
주요 활동은 기록으로 남고, 운영 환경은 배포 전마다 다시 검증합니다.
로그인, 권한·설정 변경, 민감정보 열람 같은 주요 활동을 기록합니다. 기록은 추가만 가능하고 수정·삭제는 데이터베이스 차원에서 막혀 있어, 문제가 생겨도 경위를 그대로 재구성할 수 있습니다.
서울 리전에서 운영하며 전 구간이 TLS로 암호화됩니다. 인증·제출 경로에는 요청 횟수 제한을 두고, 계약서와 인감 같은 파일은 비공개 저장소에서 단기 링크로만 엽니다.