보안 및 컴플라이언스

엔터프라이즈급 보안,
처음부터.

ENTMAZ는 설계 기반으로 보안을 구축합니다——나중에 추가된 것이 아닙니다. 모든 테넌트가 격리되고, 모든 작업이 감사되며, 모든 통합이 관리됩니다.


보안 원칙

여섯 가지 비타협 원칙.

설계 기반 보안

모든 경계에서 최소 권한, 기본 거부, 명시적 허용 목록. 모든 엔드포인트 인증 및 권한 부여.

엄격한 테넌트 격리

각 고객은 별도의 데이터베이스 스키마를 가진 격리된 컨테이너에서 실행됩니다. 테넌트 간 데이터 접근은 아키텍처상 불가능합니다.

전방위 암호화

전송 중인 모든 요청에 TLS. 최신 암호화 알고리즘으로 저장 데이터 암호화. 테넌트 자격 증명은 관리형 시크릿 볼트에 저장.

속도 제한 및 악용 방지

게이트웨이에서 사용자, 엔드포인트, 테넌트별 속도 제한 적용. 무차별 대입 공격 방지, 회로 차단기.

구조화된 감사 로깅

모든 민감한 작업 기록: 누가, 무엇을, 언제, 어디서, 무엇이 변경됐는지. 금융 등급 감사 추적 내장.

변경 관리 및 롤백

모든 비즈니스 모델 변경은 프로덕션 활성화 전에 버전 관리, 검증, 마이그레이션 계획이 수립됩니다.

신원 및 접근

비즈니스 모델에서 컴파일된 접근 제어

역할과 권한은 별도로 구성되지 않습니다——비즈니스 모델에서 컴파일됩니다. 워크플로를 생성하는 동일한 진실의 소스가 접근 제어도 생성합니다.

기명 계정만——공유 로그인 없음
비즈니스 모델에서 컴파일된 역할 기반 접근 제어
다중 인증 지원
구성 가능한 만료 기간의 세션 관리
모든 인증 이벤트의 감사 로그
외부 신원 제공업체를 통한 SSO

통합 보안

관리형 커넥터. 고객 코드 없음.

모든 통합은 ENTMAZ의 관리형 커넥터 레이어를 통해 실행됩니다. 고객은 통합을 활성화하고 구성합니다——통합 코드를 작성하지 않습니다.

자격 증명은 관리형 시크릿 볼트에 저장
커넥터 스키마가 정확한 입출력 계약 정의
게이트웨이에서 속도 제한 및 회로 차단
모든 커넥터 호출의 감사 로그
커넥터 유형별 재시도 정책 정의
통합을 통한 교차 테넌트 데이터 유출 없음

데이터 보호

귀하의 데이터는 귀하의 것입니다.

데이터 최소화

컴파일된 비즈니스 모델에 필요한 데이터만 수집 및 저장. 불필요한 보존 없음.

내보내기 및 삭제

요청 시 전체 데이터 내보내기. 계정 삭제 시 모든 테넌트 데이터 제거.

교차 테넌트 접근 없음

귀하의 데이터는 아키텍처상 다른 테넌트가 접근할 수 없습니다.

출시 전 보안 질문이 있으신가요?

관심을 등록하시면 직접 답변해 드리겠습니다.

No spam. Early access only. Unsubscribe anytime.

Chat with us