트러스트 센터

    보안은 기능이 아닙니다.
    아키텍처 그 자체입니다.

    SpeedrunCI는 처음부터 엔터프라이즈급 보안을 기반으로 구축되었습니다. 코드, 빌드, 데이터를 모든 계층에서 보호합니다.

    규정 준수

    보안 통제 및 표준

    감사 로깅

    완전한 감사 추적

    모든 빌드, 다운로드, 권한 변경이 수행자와 수행 시각과 함께 기록됩니다.

    암호화

    전 구간 TLS 1.2+

    모든 데이터는 TLS 1.2 이상으로 전송 중 암호화됩니다. 저장 데이터는 모든 스토리지 시스템에서 AES-256으로 암호화됩니다.

    GDPR

    데이터 보호

    당사는 GDPR 및 기타 관련 데이터 보호 규정을 준수합니다. 엔터프라이즈 고객에게는 데이터 처리 계약을 제공합니다.

    보안 관행

    데이터를 보호하는 방식

    SpeedrunCI 플랫폼의 모든 계층은 보안을 최우선으로 고려하여 설계되었습니다.

    인프라 격리

    빌드 환경은 일회성이며 완전히 격리됩니다. 각 빌드는 자체 컨테이너에서 실행되며 실행 간에도, 고객 간에도 상태를 공유하지 않습니다.

    접근 제어

    조직, 프로젝트, 파이프라인 수준의 세분화된 권한을 제공하는 역할 기반 접근 제어(RBAC). 모든 작업에 대한 완전한 감사 추적을 남깁니다.

    엔터프라이즈 SSO

    SAML 2.0 및 OpenID Connect를 지원합니다. Okta, Azure AD 등 다양한 ID 공급자와 연동할 수 있습니다. 조직 전체에 MFA를 강제할 수 있습니다.

    감사 로깅

    모든 사용자 작업, API 호출, 시스템 이벤트에 대한 포괄적인 감사 로그를 제공합니다. 컴플라이언스 및 모니터링 연동을 위해 내보낼 수 있습니다.

    취약점 관리

    정기적인 침투 테스트와 취약점 스캔을 수행합니다. 알려진 취약점에 대해 의존성을 지속적으로 모니터링합니다. 책임 있는 취약점 공개 프로그램을 운영합니다.

    사고 대응

    에스컬레이션 경로가 정의된 문서화된 사고 대응 절차를 갖추고 있습니다. 고객 데이터에 영향을 줄 수 있는 보안 사고는 72시간 이내에 고객에게 통지합니다.

    인프라

    신뢰할 수 있는 기반 위에 구축

    당사 플랫폼은 엔터프라이즈급 안정성을 갖춘 업계 최고 수준의 클라우드 인프라에서 실행됩니다.

    호스팅

    AWS 클라우드

    Amazon Web Services에서 다중 가용 영역 이중화로 호스팅됩니다. 미국 내 데이터 센터를 사용하며 데이터 거주 요건에 맞는 옵션도 제공합니다.

    가동률

    99.9% SLA

    Enterprise 플랜에는 99.9% 가동 시간 SLA가 포함됩니다. 실시간 상태 모니터링과 자동 장애 조치로 일관된 가용성을 보장합니다.

    네트워크

    네트워크 보안

    VPC 격리, 프라이빗 서브넷, WAF 보호를 적용합니다. 엔터프라이즈 고객은 IP 허용 목록을 사용할 수 있습니다. 모든 내부 트래픽은 암호화됩니다.

    백업

    데이터 복원력

    특정 시점 복구를 지원하는 일일 자동 백업. 빌드 아티팩트는 내구성을 위해 여러 가용 영역에 복제됩니다.

    보안 관련 문의가 있으신가요?

    당사 팀이 보안 요구 사항을 함께 논의하고 추가 문서를 기꺼이 제공해 드립니다.

    문의하기개인정보 처리방침