본문으로 바로가기

SECURITY & DATA PRACTICES

기업의 A/S 데이터가
머무는 경계를 분명하게.

이 페이지는 현재 제품에 적용된 통제를 기준으로 작성했습니다. 취득하지 않은 보안 인증, 보장하지 않는 가동률이나 아직 연결하지 않은 외부 기능을 적용 완료로 표시하지 않습니다.

최근 검토일 · 2026년 7월 31일

인증과 회사 접근

  • 인증된 계정과 활성 회사 구성원 관계를 함께 확인합니다.
  • 회사 생성자 정보만으로 접근 권한을 부여하지 않습니다.
  • 관리자·운영자·조회 역할에 따라 허용 작업을 나눕니다.

관리자 보호

  • 운영 관리자 화면은 AAL2 다중 인증을 요구합니다.
  • 중요 관리 작업은 사용자 세션과 관리자 권한을 다시 확인합니다.
  • 퇴사·계약 종료 시 회사 구성원과 기사 연결을 비활성화할 수 있습니다.

개인정보와 현장 증빙

  • 수리 사진과 고객 서명은 공개 URL이 아닌 비공개 저장소에 보관합니다.
  • 조회 권한을 확인한 뒤 만료 시간이 있는 접근 주소를 발급합니다.
  • 내부 포털과 초대·조회 토큰 경로는 검색엔진 수집 대상에서 제외합니다.

변경 이력과 업무 통제

  • 작업지시서의 접수·배정·상태·완료 이벤트를 건별로 기록합니다.
  • 주요 상태 변경은 화면의 임의 데이터 수정 대신 검증된 업무 함수로 처리합니다.
  • 내부 업무 응답은 브라우저·중간 캐시에 저장되지 않도록 제한합니다.

SERVICE BOUNDARY

데이터 처리 역할을 숨기지 않습니다.

서비스 제공을 위해 아래의 기반 서비스를 사용합니다. 실제 운영 환경의 공급자 변경이나 신규 연동이 생기면 개인정보처리방침과 이 안내를 함께 갱신합니다.

Supabase

계정 인증, 업무 데이터베이스, 비공개 파일 저장과 서버 기능

Vercel

공개 홈페이지와 파트너·관리자 웹 서비스 제공

Firebase·Kakao

모바일 앱 기반 서비스와 주소·지도 기능 제공 범위에서 사용

문자·알림톡 공급자는 템플릿 승인과 운영 계정 연결 후 실제 발송 기능을 활성화합니다. 결제대행사 연동 전에는 온라인 결제·예치금 차감을 제공하지 않습니다.

SECURITY CONTACT

도입 전 보안 검토가 필요하신가요?

처리 데이터, 회사 권한 구조와 운영 흐름을 상담 요청에 남겨주시면 현재 제공 범위와 추가 확인이 필요한 항목을 구분해 안내합니다.