보안
시행일: 2026년 8월 12일
이 페이지는 VINTOLK 생태계를 위한 공개 보안 및 신뢰 원칙을 설명합니다. 사용자는 물론 검토자도 VINTOLK가 계정 보호와 제품 접근 보호에 어떻게 접근하는지 이해할 수 있도록 돕기 위한 내용입니다.
이 페이지는 민감한 구현 세부사항, 내부 토폴로지 또는 기밀 통제를 공개하지 않습니다.
전송 보안
VINTOLK의 공개 제품 웹사이트와 API는 브라우저 및 API 트래픽이 전송 중 암호화되도록 HTTPS를 통해 접근하는 것을 전제로 합니다.
인증
로그인이 필요한 VINTOLK 제품은 VINTOLK Account를 통해 사용자를 인증합니다.
지원되는 로그인 방법에는 제품에서 활성화된 경우 Sign in with Google 및 이메일/비밀번호 인증이 포함될 수 있습니다.
Google Sign-In은 신원 인증에 사용됩니다. VINTOLK는 해당 흐름을 통해 Google 계정 비밀번호를 받지 않습니다.
제품 세션 분리
서로 독립적인 VINTOLK 제품은 동일한 VINTOLK Account 신원을 공유하면서도 별도의 제품 세션과 애플리케이션 데이터 경계를 유지할 수 있습니다.
제품 세션은 생태계 전체 도메인에서 넓게 공유되기보다는 각 제품 origin 범위에 머물도록 설계되었습니다.
통제된 인프라 접근
프로덕션 인프라 접근은 권한을 부여받은 운영자와 통제된 운영 절차로 제한됩니다.
VINTOLK는 제품 구성요소를 호스팅하고 운영하기 위해 관리형 클라우드 및 플랫폼 서비스를 사용합니다. 정확한 내부 토폴로지는 이 페이지에 의도적으로 공개하지 않습니다.
사용자 보안 수칙
사용자는 다음과 같은 방법으로 자신의 계정을 보호하는 데 도움을 줄 수 있습니다.
- 이메일/비밀번호 로그인에 강력하고 고유한 비밀번호 사용
- Google Sign-In을 사용할 때 Google 계정 보안 설정을 최신 상태로 유지
- 공용 또는 공유 기기에서 로그아웃하기
- 의심스러운 계정 활동을 신속하게 신고하기
보안 제보
VINTOLK 제품 또는 웹사이트에서 보안 문제를 발견했다고 생각되면, 조사에 필요한 충분한 세부사항과 함께 support@vintolk.com으로 책임 있게 제보해 주세요.
당사가 합리적인 시간 안에 조사하고 대응할 기회를 갖기 전에는 취약점 세부사항을 공개하지 말아 주세요.
Test Lab
Test Lab은 중요한 변경이 프로덕션에 도달하기 전에 더 깊은 소프트웨어 테스트와 더 강한 확신이 필요한 개발자와 엔지니어링 팀을 위한 VINTOLK의 직접적인 길입니다.
이 웹사이트의 Test Lab 페이지가 공식 고객 설명입니다. 제품은 test.vintolk.com에서 이어집니다.
이 페이지가 주장하지 않는 내용
별도의 근거 자료와 함께 따로 공개하지 않는 한, 이 페이지는 SOC 2 또는 ISO 27001과 같은 특정 제3자 인증을 보유한다고 주장하지 않으며, 공식 외부 침투 테스트 인증 완료 역시 주장하지 않습니다.
문의
보안 제보는 support@vintolk.com으로 이메일을 보내 주세요. 개인정보 또는 일반 도움말은 도움말 페이지를 참고해 주세요. 상업적 질문은 비즈니스용을 확인해 주세요.