CNF 보안
CNF의 약속
보안은 모든 서비스의 핵심입니다. CNF는 업계를 선도하는 보안 관행과 기술로 사용자 데이터와 인프라를 보호하기 위해 노력합니다.
인프라 보안
- AES-256 암호화 — 모든 저장 데이터와 전송 중 데이터는 전 세계 정부가 신뢰하는 동일한 표준인 AES-256으로 암호화됩니다
- 종단 간 암호화 — 사용자와 CNF 서비스 간 통신은 완전한 종단 간 암호화로 보호됩니다
- DDoS 방어 — 글로벌 네트워크 전반의 엔터프라이즈급 완화 기능
- 웹 애플리케이션 방화벽 — 실시간 위협 탐지 및 차단
- 네트워크 분할 — 격리된 환경으로 횡적 이동을 방지합니다
인증 및 접근
- 다단계 인증 — 모든 계정에 TOTP 및 이메일 기반 2FA 제공
- 패스키 지원 — FIDO2/WebAuthn 비밀번호 없는 인증
- Argon2id 해싱 — 사용 가능한 가장 안전한 해싱 알고리즘인 Argon2id로 비밀번호를 해싱합니다
- 세션 관리 — 자동 시간 초과와 안전한 쿠키 구성을 적용한 롤링 세션
규정 준수 및 인증
| 표준 | 상태 |
|---|---|
| ISO 27001:2013 | 준수 |
| SOC 2 Type II | 준수 |
| PCI DSS Level 1 | 준수 |
| GDPR | 준수 |
| CCPA | 준수 |
책임 있는 공개
CNF는 보안 취약점을 중요하게 다룹니다. 잠재적인 보안 문제를 발견하면 책임 있는 방식으로 신고해 주시기 바랍니다.
- 발견 내용을 [email protected] 주소로 이메일 전송
- 취약점을 재현하는 자세한 단계 포함
- CNF가 문제를 조사하고 해결할 수 있도록 합리적인 시간 제공
- 다른 사용자의 데이터에 접근하거나 수정하지 않기
보안 연구 커뮤니티에 감사드리며 유효한 제보에 대해서는 기여를 인정합니다.
연락처
보안 문의: [email protected]
일반 지원: support.c.nf
개인정보 문의: [email protected]