테넌트 격리
모든 테넌트 업무 테이블에 tenant_id를 두고 애플리케이션 권한과 PostgreSQL RLS를 함께 검증합니다.
공개 영업사이트, 플랫폼 운영 데이터, 고객사의 업무 데이터를 구분하고 각 경계에 맞는 권한과 보존 정책을 적용합니다.
모든 테넌트 업무 테이블에 tenant_id를 두고 애플리케이션 권한과 PostgreSQL RLS를 함께 검증합니다.
업체, 지점, 역할, 작업 범위에 따라 필요한 데이터와 기능만 접근하도록 설계합니다.
전송 구간 TLS, 저장 암호화, 운영 비밀 분리와 키 관리 절차를 운영 환경에 적용합니다.
권한, 승인, 상태, 내보내기, 중요 데이터 변경을 사용자와 시간 기준으로 추적합니다.
복구 목표를 정하고 암호화 백업, 복원 검증, 정기 복구 훈련을 출시 게이트에 포함합니다.
의존성, 비밀, 권한, RLS, 파일 업로드, 웹훅, 로그 개인정보를 개발과 QA에서 점검합니다.
현재 페이지는 제품과 운영의 보안 설계 기준을 설명합니다. 취득하지 않은 인증 로고나 검증되지 않은 “인증 수준” 표현은 사용하지 않으며, 운영 배포 전 별도 보안·개인정보·법률 검토를 진행합니다.
기존 견적서나 단가표가 없어도 현재 업무 흐름부터 함께 정리할 수 있습니다.