Emotionwave에서 보안은 나중에 생각하는 것이 아니라 우리가 하는 모든 일에 내장되어 있습니다. 당사는 귀하의 데이터를 보호하고 감정 AI 플랫폼의 무결성을 보장하기 위해 업계 최고의 보안 관행을 사용합니다.
데이터 암호화
전송 중 암호화
애플리케이션과 당사 서버 간에 전송되는 모든 데이터는 최신 및 가장 안전한 전송 계층 보안 프로토콜인 TLS 1.3을 사용하여 암호화됩니다.
저장 데이터 암호화
저장된 모든 데이터는 전 세계 정부 기관 및 금융 기관에서 사용하는 것과 동일한 표준인 AES-256 암호화를 사용하여 암호화됩니다.
종단 간 암호화
엔터프라이즈 고객을 위해 기기에서 데이터를 암호화하고 필요할 때만 해독하는 종단 간 암호화 옵션을 제공합니다.
키 관리
암호화 키는 정기적인 순환 및 엄격한 액세스 제어를 통해 업계 표준 키 관리 시스템을 사용하여 관리됩니다.
인프라 보안
안전한 클라우드 인프라
당사 서비스는 내장된 DDoS 보호, 중복성 및 99.9% 가동 시간 SLA를 갖춘 엔터프라이즈급 클라우드 인프라 (AWS/GCP)에서 실행됩니다.
네트워크 격리
프로덕션 시스템은 엄격한 방화벽 규칙 및 네트워크 세분화를 갖춘 안전한 Virtual Private Clouds (VPC)에 격리됩니다.
액세스 제어
모든 직원 액세스에 다단계 인증 (MFA)이 필요합니다. 역할 기반 액세스 제어 (RBAC)는 최소 권한 원칙을 보장합니다.
정기 백업
특정 시점 복구를 통한 자동 일일 백업. 백업은 암호화되어 지리적으로 분산된 위치에 저장됩니다.
설계상 프라이버시
기기 내 처리
당사 SDK는 기기 내 감정 처리를 지원하므로 민감한 비디오 및 오디오 데이터가 사용자 기기를 떠나지 않습니다.
데이터 최소화
기본적으로 원시 비디오나 오디오가 아닌 감정 점수 및 메타데이터만 저장합니다. 보관할 데이터를 제어할 수 있습니다.
익명화
개인 식별자는 감정 데이터와 분리됩니다. 분석은 개인으로 추적할 수 없는 집계된 익명 데이터를 사용합니다.
삭제 권리
사용자는 API 또는 대시보드를 통해 언제든지 데이터의 완전한 삭제를 요청할 수 있습니다.
규정 준수 및 인증
SOC 2 Type II
인증됨보안, 가용성 및 기밀성 제어에 대해 독립적으로 감사 및 인증되었습니다.
GDPR 준수
준수데이터 이동성 및 잊힐 권리를 포함하여 EU 일반 데이터 보호 규정을 완전히 준수합니다.
HIPAA 준수
제공 가능헬스케어 고객을 위한 비즈니스 제휴 계약 (BAA) 제공. HIPAA 규정 준수 인프라 및 프로세스.
ISO 27001
진행 중국제 표준에 인증된 정보 보안 관리 시스템.
보안 관행
보안 개발
코드 검토, 정적 분석 및 종속성 스캔을 통해 보안이 개발 수명 주기의 모든 단계에 통합됩니다.
취약점 관리
자동 패치 및 전담 보안 대응 프로세스를 통한 취약점 지속적 모니터링.
직원 교육
모든 직원은 보안 인식 교육을 받고 기밀 유지 계약에 서명합니다.
사고 대응
문서화된 사고 대응 계획 및 전담 보안 팀을 통한 24/7 보안 모니터링.
침투 테스트
제3자 테스트
취약점을 식별하고 해결하기 위한 독립적인 보안 회사의 연간 침투 테스트.
버그 바운티 프로그램
책임 있는 공개 프로그램을 운영합니다. 보안 연구원은 취약점을 보고하고 인정을 받을 수 있습니다.
지속적인 테스트
CI/CD 파이프라인의 자동화된 보안 테스트는 프로덕션에 도달하기 전에 취약점을 포착합니다.
책임 있는 공개
당사는 보안 연구 커뮤니티를 소중히 여깁니다. 보안 취약점을 발견하면 책임감 있게 보고하십시오.
지침
- 권한 없이 사용자 데이터에 액세스하거나 수정하지 마십시오
- 서비스 또는 사용자에게 해를 끼칠 수 있는 공격을 수행하지 마십시오
- 당사가 문제를 해결할 시간을 갖기 전에 취약점을 공개적으로 공개하지 마십시오
- 자세한 재현 단계 제공
- 공개 공개 전에 90일을 허용하십시오
보안 연락처
보안 문제, 취약점 보고 또는 질문: