데이터 보호 — 평문 미저장
민감 식별정보는 평문으로 보관하지 않아요. 꼭 필요한 식별값은 해시로, 화면에는 마스킹해서 다뤄요.
- 본인확인 식별값(CI/DI)은 원문 대신 해시 형태로만 저장해요.
- OTP 인증번호는 저장하지 않고, 검증 후 폐기해요.
- 연락처·이름은 화면·로그에서 마스킹해서 보여줘요(예: 010-****-1234).
보안
민감정보 평문 미저장, 전송·저장 암호화, 테넌트 격리, append-only 감사기록으로 계약 데이터를 보호합니다. 보유 인증과 준비 중인 인증은 아래에서 투명하게 공개합니다.
쉽게 말하면
기술 용어가 많아 보이지만 핵심은 간단해요. 아래에서 더 자세히 풀어 설명해요.
주민번호 같은 민감 식별값은 원문이 아니라 해시로만 보관하고, 화면에는 가려서 보여줘요(예: 010-****-1234).
데이터는 주고받는 구간(HTTPS)과 저장되는 구간 모두 암호화해요. 남의 조직 데이터는 서로 볼 수 없게 분리돼요.
ISO/IEC 27001·ISMS-P는 아직 보유하지 않았어요. 보유하지 않은 인증을 보유한 것처럼 쓰지 않아요. 블록체인도 쓰지 않아요.
과장 없이 실제 적용 중인 것만 적었어요. 더 자세한 설계와 인증 현황은 아래에서 확인할 수 있어요.
인증서 그 너머
ISMS·ISO는 조직의 보안 관리체계를 평가하는 인증이에요 — 데이터를 직접 암호화하지는 않아요. 계약 한 건을 실제로 지키는 건 암호화·위변조 탐지·증거보존·접근격리이고, 이 네 가지는 지금 적용 중이에요.
전송 TLS(HTTPS)·저장 AES-256. 휴대폰 등 민감정보는 평문 대신 마스킹+SHA-256 해시로 다뤄요.
문서 SHA-256 해시 + 수정·삭제가 차단된 append-only 감사 기록(prev→row 해시 체인). 기록을 고치면 바로 드러나요.
RFC3161 시점확인(TSA) 타임스탬프로 체결 시점을 고정해 사후 검증. 인증 보유 업체도 잘 강조하지 않는 실제 증거력이에요.
조직(org)별로 데이터가 격리돼, 다른 테넌트 자원은 존재 여부조차 노출하지 않고 차단해요.
인프라 — 싸인딜은 글로벌 보안 인증(ISO 27001·SOC 2 등)을 보유한 Cloudflare 위에서 운영돼요. 이는 인프라 계층의 인증이에요.
싸인딜 서비스 자체의 ISMS·ISO 인증은 로드맵이에요. 미보유 인증을 보유한 것처럼 표기하지 않고, 취득하면 발급기관·범위·일자와 함께 공개할게요.
핵심 보안
아래는 약속이 아니라 현재 적용 중인 설계예요. 범위가 한정된 부분은 한정된 그대로 적었어요.
민감 식별정보는 평문으로 보관하지 않아요. 꼭 필요한 식별값은 해시로, 화면에는 마스킹해서 다뤄요.
주고받는 구간과 저장되는 구간 모두 암호화해요. 실제 적용 범위만 적어요.
조직마다 데이터가 분리돼요. 권한 없는 자원은 존재 여부조차 드러내지 않아요.
서명 이벤트와 감사로그는 쌓이기만 하고 고쳐 쓸 수 없어요. 운영자도 예외가 아니에요.
증거가 남는 방식
열람부터 서명 완료까지 매 단계가 시각·접속정보·해시와 함께 추가만 되는 방식으로 쌓여요. 분쟁이 생겨도 '무엇이 언제 어떻게' 일어났는지 설명할 수 있어요.
이 타임라인은 동작 예시예요. 실제 기록은 계약별로 생성되며, 위변조가 있으면 해시 불일치로 드러나요.
싸인딜은 ISO/IEC 27001·SOC 2·PCI DSS 등 국제 보안 인증을 보유한 Cloudflare 인프라 위에서 동작해요(인프라 계층 인증). 전 세계 엣지 네트워크의 전송 암호화·DDoS 완화·WAF를 기본으로 쓰고, 그 위에 싸인딜만의 감사추적인증서·휴대폰 본인확인·append-only 위변조 탐지를 더해 계약 증거를 지켜요.
| 항목 | 현재 상태 |
|---|---|
| 인프라 국제 인증 | ISO/IEC 27001·SOC 2·PCI DSS 인증 Cloudflare 위에서 운영(인프라 계층) |
| 전송 구간 보안 | 전 구간 HTTPS/TLS 자동 암호화 · HTTP/3(QUIC) · 인증서 투명성(CT) 모니터링 |
| 위변조 탐지 | 문서 SHA-256 해시 + 수정·삭제 차단 append-only 감사추적 |
| 증거 보존 | RFC3161 시점확인(TSA) 타임스탬프로 체결 시점 고정 |
위 인프라 인증은 Cloudflare가 보유한 것으로 인프라 계층에 해당해요. 싸인딜 서비스 자체의 ISMS·ISO 인증은 로드맵이며, 취득하면 발급기관·범위·일자와 함께 공개할게요.
브라우저와 서버 사이 전 구간을 최신 표준으로 암호화하고, 엣지에서 공격을 걸러요.
블록체인은 쓰지 않아요. 문서 해시와 append-only 감사추적으로 위변조 여부를 검증해요.
책임 있는 신고
보안 취약점은 악용 전에 알려주시는 분들 덕분에 막을 수 있어요. 책임 있는 공개(responsible disclosure)에 협조해 주시면 빠르게 확인하고 대응할게요.
이메일 제목에 [보안 신고]를 붙이고, 재현 절차·영향 범위·발견 환경을 함께 보내 주세요. 확인되는 대로 답변드려요.
help@signdeal.kr정식 신고 포털·포상 정책(있을 경우)은 서비스 출시 시점에 별도 안내할 예정이에요. 신고하신 정보는 취약점 확인 목적으로만 사용해요.
법적효력·증거력과 본인확인은 별도 페이지에서 자세히 안내해요.
자주 묻는 질문
개인은 가입 시 100건 무료(1회성)로 직접 써보고, 기업은 보안·도입 관련 상담을 받을 수 있어요.
감사추적인증서·휴대폰 본인확인·전송 구간 암호화로 증거를 남깁니다.