데이터 보호
이 페이지에서는 Onetime Secret이 사용자의 데이터를 어떻게 처리하는지 설명합니다. 무엇을 저장하는지, 얼마나 오래 보관하는지, 어디에 저장되는지, 그리고 이것이 사용자 자체의 컴플라이언스 프로그램을 어떻게 지원하는지 다룹니다.
무엇을 얼마나 오래 저장하는가
“무엇을 얼마나 오래 저장하는가” 섹션- 비밀 메시지 콘텐츠는 암호화되며 단 한 번의 조회를 위한 것입니다. 비밀 메시지가 열람되거나 만료 시점에 도달하면 영구적으로 삭제됩니다.
- 만료는 기본으로 내장되어 있습니다. 모든 비밀 메시지에는 수명이 있으며(요금제 한도 내에서 설정 가능), 무기한 보관되도록 의도된 것은 없습니다.
- 최소한의 메타데이터. 데이터 최소화 원칙에 따라, 서비스 운영에 필요한 메타데이터만 보관하는 것을 목표로 합니다.
암호화
“암호화” 섹션비밀 메시지는 모든 요금제에서 전송 중과 저장 시 모두 암호화됩니다. 전송은 TLS로 보호되며, 사용자 지정 도메인의 경우 SSL/TLS 인증서 발급과 갱신을 자동으로 관리합니다.
특히 민감한 자료의 경우 접근 문구를 활성화하고, 정보를 여러 비밀 메시지로 나누고, 실제로 가능한 가장 짧은 만료 시간을 선택하여 심층 방어를 더할 수 있습니다 — 보안 모범 사례를 참고하세요.
데이터가 처리되는 위치(데이터 레지던시)
“데이터가 처리되는 위치(데이터 레지던시)” 섹션데이터가 처리되고 저장되는 지역을 선택할 수 있습니다 — 현재 유럽 연합(EU), 영국(UK), 미국(US), 캐나다(CA), 뉴질랜드(NZ)를 제공합니다. 이를 통해 데이터를 사용자 가까이에, 요구 사항에 맞는 관할권 내에 둘 수 있습니다. 자세한 내용과 엔드포인트는 데이터 센터 지역을 참고하세요.
컴플라이언스
“컴플라이언스” 섹션Onetime Secret은 사용자의 컴플라이언스 노력을 지원하도록 설계되었지만, 사용자 자체의 통제, 정책, 법률 검토를 대체하지는 않습니다.
- GDPR/데이터 보호. 지역별 데이터 보관, 짧은 데이터 수명, 데이터 최소화는 데이터 보호 의무를 이행하는 데 도움이 되도록 설계되었습니다. 대부분의 구축 환경에서 사용자가 데이터 컨트롤러 역할을, Onetime Secret이 관련된 제한적인 데이터에 대한 프로세서 역할을 합니다.
- HIPAA. 사용 사례에서 언급했듯이, Onetime Secret은 초기 접근 자격 증명을 주고받을 때 이메일보다 더 안전한 채널을 제공할 수 있습니다. 다만 PHI(보호 대상 건강 정보)의 영구적인 기록 시스템이 아니라 임시 수단으로 사용해야 합니다. 지속적인 PHI 워크플로에는 전용 컴플라이언스 시스템을 함께 사용하세요.
- 인증, DPA, 특정 프레임워크. 인증, 데이터 처리 계약(DPA), 특정 규제 프레임워크에 관한 문의는 support@onetimesecret.com으로 연락해 주세요.
엄격한 데이터 통제 요건이 있는 조직이라면 자체 호스팅으로 모든 것을 자체 인프라 내에 둘 수 있습니다.
질문이 있거나 지원이 필요하신가요?
“질문이 있거나 지원이 필요하신가요?” 섹션저희가 도와드리겠습니다.
- 일반 문의: support@onetimesecret.com
- 보안 문제: security@onetimesecret.com (신고 정책)