CNF 보안

CNF의 약속

보안은 모든 서비스의 핵심입니다. CNF는 업계를 선도하는 보안 관행과 기술로 사용자 데이터와 인프라를 보호하기 위해 노력합니다.

인프라 보안

  • AES-256 암호화 — 모든 저장 데이터와 전송 중 데이터는 전 세계 정부가 신뢰하는 동일한 표준인 AES-256으로 암호화됩니다
  • 종단 간 암호화 — 사용자와 CNF 서비스 간 통신은 완전한 종단 간 암호화로 보호됩니다
  • DDoS 방어 — 글로벌 네트워크 전반의 엔터프라이즈급 완화 기능
  • 웹 애플리케이션 방화벽 — 실시간 위협 탐지 및 차단
  • 네트워크 분할 — 격리된 환경으로 횡적 이동을 방지합니다

인증 및 접근

  • 다단계 인증 — 모든 계정에 TOTP 및 이메일 기반 2FA 제공
  • 패스키 지원 — FIDO2/WebAuthn 비밀번호 없는 인증
  • Argon2id 해싱 — 사용 가능한 가장 안전한 해싱 알고리즘인 Argon2id로 비밀번호를 해싱합니다
  • 세션 관리 — 자동 시간 초과와 안전한 쿠키 구성을 적용한 롤링 세션

규정 준수 및 인증

표준 상태
ISO 27001:2013 준수
SOC 2 Type II 준수
PCI DSS Level 1 준수
GDPR 준수
CCPA 준수

책임 있는 공개

CNF는 보안 취약점을 중요하게 다룹니다. 잠재적인 보안 문제를 발견하면 책임 있는 방식으로 신고해 주시기 바랍니다.

  • 발견 내용을 [email protected] 주소로 이메일 전송
  • 취약점을 재현하는 자세한 단계 포함
  • CNF가 문제를 조사하고 해결할 수 있도록 합리적인 시간 제공
  • 다른 사용자의 데이터에 접근하거나 수정하지 않기

보안 연구 커뮤니티에 감사드리며 유효한 제보에 대해서는 기여를 인정합니다.

연락처

보안 문의: [email protected]
일반 지원: support.c.nf
개인정보 문의: [email protected]