Latenode.com의 보안

Latenode.com에서는 회원님의 개인정보 보호와 보안을 위해 최선을 다하고 있습니다. 이 문서는 데이터 처리 및 보안과 관련된 주요 관행 및 정책에 대한 개요를 제공합니다. 포괄적인 목록은 아니지만 주요 절차와 약속을 강조하고 있습니다.

보안 보고서

Latenode.com에서 잠재적인 보안 취약점을 발견하면 즉시 알려주시기 바랍니다. 다음 주소로 연락해 주세요. [이메일 보호] 로 알려주시기 바랍니다.

남용 신고

Latenode.com의 리소스가 불법적인 활동에 사용되거나 서비스 약관을 위반하고 있다고 생각되는 경우 다음 주소로 보내주십시오. [이메일 보호]. 당사는 플랫폼의 무결성과 보안을 유지하기 위해 이러한 신고를 진지하게 받아들이고 신속하게 조사합니다.

호스팅

Latenode.com은 미국 동부 1 지역의 Amazon Web Services(AWS) 플랫폼에서 호스팅됩니다. 물리적 하드웨어와 데이터 스토리지를 포함한 플랫폼의 인프라는 AWS가 관리하고 보호하는 데이터 센터에 위치합니다. AWS의 보안 관행 및 규정 준수 인증에 대한 자세한 내용은 이 링크를 참조하세요.

Latenode.com은 AWS의 강력한 보안 조치 외에도 AWS 리소스에 액세스하기 위한 추가적인 안전 장치를 구현합니다. 여기에는 AWS 액세스를 위한 다단계 인증 사용, 공용 인터넷을 통해 액세스할 수 없는 사설 네트워크 내에서 서비스 운영, 기타 보안 제어 등이 포함되지만 이에 국한되지 않습니다.

침입

인프라의 보안을 보장하기 위해 Latenode.com은 사용자 지정 알림과 함께 Cloudflare WAF를 사용하여 DDoS 공격을 비롯한 잠재적인 사이버 위협을 모니터링하고 방어합니다.

저희 팀은 포괄적인 사고 대응 정책에 따라 모든 보안 사고에 신속하게 대응할 수 있도록 준비되어 있습니다.

OAuth 키, API 키

타사 애플리케이션을 Latenode.com과 통합하는 경우 계정에 액세스할 수 있도록 Latenode.com OAuth 애플리케이션에 권한을 부여하거나 API 키 또는 기타 자격 증명을 제공하라는 메시지가 표시될 수 있습니다. 이 섹션에서는 이러한 권한 부여 및 키를 처리하는 방법을 간략하게 설명합니다.

OAuth 통합을 지원하는 애플리케이션의 경우 Latenode.com은 이 방법을 선호합니다. OAuth를 사용하면 Latenode.com에서 장기 자격 증명 없이도 타사 계정의 특정 리소스에 대한 액세스를 요청할 수 있습니다. 당사는 정기적으로 갱신해야 하는 단기 액세스 토큰을 사용하며, 대부분의 애플리케이션은 언제든지 Latenode.com의 액세스 권한을 취소할 수 있는 방법을 제공합니다.

타사 애플리케이션에서 OAuth를 제공하지 않는 경우 API 키 또는 다른 형태의 인증을 제공해야 할 수 있습니다. 애플리케이션에서 이러한 제한을 허용하는 경우 API 키의 액세스를 Latenode.com 내에서 필요한 리소스로만 제한하는 것이 좋습니다.

Latenode.com은 프로덕션 데이터베이스에 저장된 모든 OAuth 권한, 키 기반 자격증명 및 환경 변수를 안전하게 암호화합니다. 이 데이터베이스는 프라이빗 네트워크에 보관되며 백업도 암호화됩니다. AWS KMS에서 관리하는 암호화 키는 GCM 모드에서 256비트 AES를 사용합니다. 일부 팀원만 이 키를 관리할 수 있으며, 매년 교체됩니다.

https://app.latenode.com/connections를 통해 언제든지 OAuth 부여 또는 키 기반 자격 증명을 삭제할 수 있습니다 . 그러나 Latenode.com 내에서 OAuth 권한을 삭제해도 타사 계정에 대한 당사의 액세스 권한은 취소되지 않습니다. 이렇게 하려면 타사 애플리케이션의 자체 OAuth 관리 시스템을 통해 액세스 권한을 취소해야 합니다.

전송 중인 데이터 암호화 및 TLS(SSL) 인증서

Latenode.com의 웹 애플리케이션에 액세스할 때 장치와 Latenode.com 서비스 간의 모든 트래픽은 전송 중에 암호화됩니다. 따라서 데이터가 인터넷을 통해 이동할 때 안전하게 보호됩니다.

인증서 관리와 관련하여 Latenode.com은 사용자 지정 도메인에 사용되는 인증서를 포함한 모든 인증서에 대해 Cloudflare SSL 관리자를 활용합니다. 이 접근 방식은 Cloudflare가 인증서의 개인 키를 안전하게 관리하므로 당사 팀이 인증서의 개인 키를 직접 처리할 필요가 없습니다. 또한 이러한 인증서의 갱신은 Cloudflare에서 자동화 및 관리하므로 수동 개입 없이도 지속적인 보호를 보장합니다.

저장 데이터 암호화

Latenode.com에서는 데이터베이스와 데이터 저장소 내에 저장된 고객 데이터의 보안을 보장합니다. 당사는 암호화 키를 관리하고 보호하기 위해 모든 키를 Latenode.com에서 관리하는 AWS KMS를 활용합니다.

이러한 키를 관리할 수 있는 권한은 엄선된 팀원 그룹으로 엄격하게 제한되어 높은 수준의 보안 관리를 보장합니다.

개발 프로세스

Latenode.com에서는 모든 프로덕션 코드를 저장하고 버전을 관리하기 위해 GitLab을 사용합니다. 이를 통해 변경 사항을 추적하고 코드 무결성을 유지하기 위한 강력한 시스템을 갖추고 있습니다. GitLab 조직을 보호하기 위해 직원의 액세스는 다단계 인증과 가상 사설망으로 보호됩니다.

운영 환경에 코드를 배포할 수 있는 사람에 대한 엄격한 정책이 마련되어 있습니다. 권한이 있는 Latenode.com 직원만 배포할 수 있습니다. 모든 배포는 철저한 테스트를 거치고 릴리스 전후에 면밀히 모니터링하여 최고 수준의 품질과 보안을 보장합니다.

취약점

Latenode.com은 코드, 인프라 및 핵심 애플리케이션에 알려진 취약점이 있는지 적극적으로 모니터링합니다. 저희 팀은 중요한 취약점을 신속하고 효율적으로 해결하고 해결하기 위해 최선을 다하고 있습니다. 취약점 관리에 대한 이러한 사전 예방적 접근 방식은 사용자를 위한 안전하고 신뢰할 수 있는 플랫폼을 유지하기 위한 노력의 핵심입니다.

결제 처리

Latenode.com은 Stripe과 기본 결제 처리업체로 제휴를 맺었습니다. 유료 요금제를 구독하면 엄격한 보안 정책에 따라 결제 수단 세부 정보가 Stripe에 전송되어 안전하게 저장됩니다. Latenode .com은 결제 방법에 대한 어떠한 정보도 보유하지 않습니다. 이를 통해 Stripe의 강력한 업계 표준 보안 조치를 활용하여 금융 데이터의 보안을 최대한 보장합니다.

유튜브

Latenode 시나리오를 통해 액세스할 수 있는 모든 YouTube 서비스에 참여하려면 YouTube의 API 서비스와의 상호 작용이 수반됩니다( https://developers.google.com/youtube/terms/developer-policies#definition-youtube-api-services 참조 ). 

Google 개인정보 처리방침에 대한 자세한 내용은 http://www.google.com/policies/privacy 을 참조하세요 .

Latenode 에 YouTube 계정에 액세스할 수 있는 권한을 부여하면 Latenode 은 관련 이메일 주소와 같은 기본 계정 정보를 보유하게 됩니다. Latenode 에서 YouTube에 API 요청을 시작하면 로그 또는 API 응답과 같은 데이터가 보관될 수 있습니다(자세한 내용은 목차의 섹션 1을 참조하세요). 귀하는 Latenode 계정 내에서 관련 권한 또는 시나리오를 삭제하여 검색된 모든 해당 데이터를 제거함으로써 이 데이터를 관리할 수 있는 권한을 보유합니다. 또한 https://security.google.com/settings/security/permissions 을 통해 Latenode 의 계정 액세스 권한을 취소할 수 있습니다 .

Google 제한적 사용 요구 사항

Latenode의 Google API에서 수집한 데이터를 다른 애플리케이션으로 활용 및 전송하는 행위는 제한적 사용 규정 준수를 포함한 Google API 서비스 사용자 데이터 정책을 엄격하게 준수합니다( https://developers.google.com/terms/api-services-user-data-policy#additional_requirements_for_specific_api_scopes 참조) .

일반화되거나 개인화되지 않은 인공 지능 및/또는 머신 러닝 모델의 개발, 향상 또는 교육에는 Google Workspace API가 사용되지 않는다는 점에 유의하세요.