보안과 신뢰
접근, 데이터, AI 권한, 지속 관리 처리 방식을 마케팅이 아닌 보안 검토용으로 문서화했습니다.
프로젝트별 통제
모든 프로젝트는 접근 목록, 데이터 맵, 지원/SLA 부속서와 함께 전달됩니다.
고객 시스템은 가능한 한 시간 제한을 둔, 최소 범위의 명명된 계정으로 접근합니다. 공유 자격 증명 없음. 비밀은 환경 변수 저장소에만 있으며, 리포지토리나 채팅에 절대 두지 않습니다.
디스커버리 전에 NDA를, 개인 데이터를 처리하는 곳에는 DPA를 체결합니다. 데이터 목적, 보존, 하위 처리자는 프로젝트마다 문서화합니다.
업데이트, WAF/CDN, 백업, 모니터링, 복원 훈련이 모든 출시 체크리스트의 일부입니다 — WordPress, Shopify, 맞춤형 스택 모두.
에이전트는 범위 제한 권한, 중대한 작업의 인간 승인, 감사 기록으로 실행됩니다. 프로토타입은 샘플 데이터로 실행하며, 승인 후에만 운영에 연결합니다.
Azure와 GCP는 가드레일, 예산, Terraform 관리 인프라가 있는 랜딩 존 뒤에서 작업합니다. 자격 증명은 Entra ID의 조건부 액세스, 최소 권한 역할, 비상 계정으로 운영되며 감사용으로 문서화됩니다.
데이터와 호스팅
리포지토리, 호스팅, 도메인, 애널리틱스는 협력자 자격의 우리 팀과 함께 귀사 조직 안에 있습니다 — 그 반대가 아닙니다. 인도물의 IP는 최종 결제 시 이전됩니다.
백업은 버전 관리되고 복원 테스트를 거칩니다. 모니터링은 가동 시간, 오류, Core Web Vitals를 다룹니다. 케어 플랜은 심각도 수준을 문서화한 응답 시간 SLA(주 7일 24시간)를 추가합니다.
하위 처리자는 귀하가 승인한 전달 스택(예: Vercel, Neon, Resend/Zoho, Upstash)과 귀하의 클라우드 테넌시(Azure/GCP), CRM, 광고 플랫폼으로 제한됩니다. 데이터 판매도, 데이터 학습도 없습니다.
생각 중인 것이 있나요?
템플릿을 보내 주세요 — 영업일 기준 5일 안에 돌려드립니다.