보안 정책
계정과 학원 자료를 관리하는 방법, 공유 링크 사용 시 주의사항과 백업 절차를 안내합니다.
🔒
데이터와 비밀번호 관리
- 서비스 운영 데이터는 Docker 기반 PostgreSQL 데이터베이스에서 관리합니다.
- 공개 서비스 연결에는 HTTPS를 사용합니다.
- 계정 비밀번호는 원문 대신 bcrypt 해시로 저장합니다.
🏢
접근 통제
- 관리 기능은 로그인한 계정의 소속 학원과 역할을 확인한 뒤 접근을 허용합니다.
- 원장과 강사에게 제공하는 관리 기능 및 조회 범위를 구분합니다.
- 납부 안내·영수증·리포트의 공유 링크는 링크를 받은 사람이 볼 수 있습니다. 공개 게시판에 올리거나 불필요하게 전달하지 마세요.
💾
백업 및 복구
- 운영 배포 시 백엔드 처리를 중지한 뒤 데이터베이스 변경 전에 백업 파일을 생성합니다.
- 실제 서비스의 데이터베이스를 백업하는지 확인하고, 파일 목록 검사와 해시 검증을 수행합니다.
- 백업 파일은 운영 계정만 접근하도록 제한하며, 복구는 운영자의 확인을 거쳐 수동으로 진행합니다.
- 별도 백업 주기나 복구 조건이 필요하면 도입 문의 시 확인해주세요.
🛡️
인증 및 세션
- 인증 토큰의 유효성과 만료 여부를 확인합니다.
- 비밀번호 재설정은 확인 절차를 거쳐 진행합니다.
- 공용 기기에서 사용한 뒤에는 로그아웃하고 공유 링크를 안전하게 관리해주세요.
☁️
AI 업무와 검토
- AI 업무에 필요한 수업 기록이나 문의 내용은 OpenAI API에서 처리됩니다.
- 응답 저장을 요청하지 않는 설정(store: false)을 사용합니다. 이는 공급자의 모든 로그나 임시 처리 데이터가 즉시 삭제된다는 뜻은 아닙니다.
- 운영비서가 준비한 실행안은 원장 검토와 승인을 거치며, 학습 리포트는 확인 후 발송합니다.
📋
개인정보 문의
- 처리하는 개인정보와 이용 목적은 개인정보처리방침에서 확인할 수 있습니다.
- 열람·정정·삭제 요청은 계정 설정 또는 개인정보 문의 창구로 접수할 수 있습니다.
- 삭제 범위와 처리 일정은 요청자의 권한 및 별도 보관이 필요한 기록을 확인한 뒤 안내합니다.
보안 관련 문의 또는 취약점 제보
contact@plan-ai.co.kr