전 시스템 암호화 적용 · 침해 사고 보고 0건
보안

당신의 파일은 안전합니다. 그 근거를 보여드립니다.

VirtualDrive에서 보안은 기능이 아니라 토대입니다. 모든 아키텍처 결정은 고객 데이터의 안전을 첫 번째 기준으로 삼아 내려졌습니다.

  • 저장 시 AES-256
  • 전송 중 TLS 1.2 이상
  • 행 수준 보안
  • Bcrypt 비밀번호 해싱
  • 변경 불가 감사 로그
  • 역할 기반 직원 접근 통제
256-bit
AES 키 길이
TLS 1.2+
전송 구간
0
침해 사고 보고
24/7
모니터링

여섯 겹의 보호막

심층 방어 — 각 계층이 독립적으로 무단 접근을 차단하므로, 한 계층이 뚫려도 나머지가 그대로 버팁니다.

암호화

저장 시 AES-256 암호화

VirtualDrive에 저장되는 모든 파일은 은행과 정부가 쓰는 것과 동일한 표준인 AES-256으로 암호화됩니다. 파일은 디스크에 기록되기 전에 암호화되며, 인증된 계정 소유자만 복호화할 수 있습니다.

전송

전송 중 TLS 1.2 이상

기기와 VirtualDrive 사이를 오가는 모든 데이터는 TLS 1.2 이상으로 보호됩니다. 중간자 공격을 차단해, 업로드나 다운로드 도중 파일이 가로채이는 일을 막습니다.

데이터베이스

행 수준 보안

모든 데이터베이스 테이블은 애플리케이션이 아닌 데이터베이스 엔진 계층에서 적용되는 행 수준 보안(RLS)으로 보호됩니다. 설령 애플리케이션에 결함이 있더라도 데이터베이스 자체가 무단 접근을 거부합니다.

프라이버시

엄격한 직원 접근 통제

직원의 접근은 법적으로 요구되는 조치(공개 공유 링크에 대한 악용 및 CSAM 모니터링, 고객이 요청한 계정 단위 지원 등)로만 한정되며, 그 밖의 어떤 이유로도 고객 파일을 열람하지 않습니다. 고객 데이터를 판매하지 않으며, 파일 내용을 AI 학습에 사용하는 일도 절대 없습니다.

통제권

직접 하는 계정 삭제

설정에서 언제든 계정을 삭제할 수 있습니다. 삭제하면 모든 파일이 당사가 사용하는 모든 스토리지 제공업체에서 즉시 완전 삭제됩니다. 삭제 표시나 소프트 삭제가 아니라, 실제로 지워집니다.

보안 운영 원칙

고객 데이터를 어떻게 다루는지 빠짐없이 정리한 체크리스트입니다.

  • 비밀번호는 bcrypt로 해싱 — 평문으로 저장하지 않습니다
  • 계정 생성 시 이메일 인증
  • 실행 파일 형식은 서버 단에서 업로드 차단
  • 세션 토큰은 로그인할 때마다 자동으로 교체
  • 직접 하는 계정 삭제 — 요청 즉시 모든 파일을 스토리지에서 완전 삭제
  • SOC 2를 준수하는 클라우드 제공업체(AWS, Cloudflare, Supabase) 위에서 인프라 운영

데이터가 머무는 곳

VirtualDrive는 SOC 2 Type II 인증을 받은 미국 소재 엔터프라이즈 인프라에서 운영됩니다. 파일은 지역적으로 이중화된 오브젝트 스토리지에 저장되며 자동으로 백업됩니다. 구체적인 하위 처리자 목록은 개인정보처리방침에 명시되어 있습니다. 개인정보처리방침.

보안 관련 우려나 제보할 취약점이 있으신가요? 다음 주소로 연락해 주세요: support@virtualdrive.us. 모든 제보를 진지하게 검토하며 24시간 이내에 답변드립니다.