보안
회원 데이터를 지키는 방식
운영 데이터는 사업의 자산입니다. 24pass가 데이터를 보호하기 위해 실제로 갖추고 있는 장치들입니다.
데이터 보호
전송 구간 암호화
웹과 API의 모든 통신은 HTTPS(TLS)로 암호화됩니다.
암호화 저장
데이터는 암호화가 적용된 클라우드 스토리지에 저장되며, 자동 정기 백업으로 보호됩니다.
워크스페이스 격리
데이터는 워크스페이스 단위로 격리되며, 데이터베이스 행 수준 접근 제어로 다른 워크스페이스의 데이터에 접근할 수 없습니다.
계정 보호
비밀번호 보호
비밀번호는 단방향 해시(bcrypt)로만 저장하며 원문을 보관하지 않습니다.
이메일 인증
가입 시 이메일 소유 인증을 거치며, 비밀번호 재설정도 인증 링크로만 진행됩니다.
로그인 시도 제한
짧은 시간에 반복되는 로그인 시도는 자동으로 차단됩니다.
운영 통제
역할 기반 권한
소유자, 매니저, 스태프 역할로 운영자 권한을 분리해 필요한 만큼만 접근합니다.
변경 기록
회원, 이용권, 결제 등 주요 데이터의 변경 이력이 감사 로그로 남아 누가 무엇을 바꿨는지 확인할 수 있습니다.
결제 정보
카드 정보 비보관
카드 번호 등 결제 수단 정보는 전자금융업 등록 결제대행사(PG)가 보관하며 24pass 서버에는 저장되지 않습니다.
데이터 생명주기
탈퇴와 파기
계정 삭제 시 30일의 복원 유예 기간 후 개인정보를 파기합니다. 전자상거래법 등 법령이 보존을 요구하는 거래 기록은 법정 기간 동안 개인 식별자 없이 보존됩니다.
데이터 이전
CSV 일괄 가져오기로 기존 명단을 옮겨올 수 있고, 필요 시 보유 데이터의 이전을 지원합니다.
보안 취약점을 발견하셨나요
contact@24pass.kr로 제보해 주시면 확인 후 신속히 조치하고 결과를 회신드립니다.
개인정보 처리에 대한 자세한 내용은 개인정보 처리방침에서 확인할 수 있습니다.