보안 및 신뢰

운영 정보를 믿을 수 있어야 실제로 활용할 수 있습니다.

Duxor는 강력한 테넌트 격리, 최소 권한, 명시적 접근 권한, 감사 기록, 개인정보 보호 설정, 신중한 AI 확인 절차, 명확한 데이터 소유권을 기반으로 설계됩니다.

보안 기반

마지막에 덧붙이지 않고 운영 모델에 처음부터 반영했습니다.

이 페이지에서는 회사, 현장, 고객 및 재무 데이터를 보호하는 Duxor 완성형 V1의 보안 설계와 운영 표준을 설명합니다.

테넌트 격리

회사 데이터는 논리적으로 분리되며 테넌트, 사용자, 역할, 객체, 프로젝트 및 권한에 따라 접근 범위가 제한됩니다.

최소 권한

권한 모델은 각 사용자의 접근 범위를 역할과 프로젝트에 필요한 정보로 제한하고, 사내 정보와 고객, 하도급업체, 공급업체 정보에 세부적인 공개 범위를 적용합니다.

감사 기록

중요한 변경, 승인, AI 지원 작업, 확인, 가져오기, 연동 및 관리자 활동은 기록으로 남아 추적할 수 있습니다.

위치정보 보호

현장 도착 여부는 예정된 작업, 명시적인 회사 정책, 확인 가능한 권한, 활성 시간대, 기기 상태 및 명확한 수동 대체 절차에 따라 처리됩니다.

AI 확인 정책

재무, 계약, 외부 전달, 삭제 또는 영향이 큰 작업은 자동으로 실행하지 않고 적절한 검토를 거쳐야 합니다.

통제되는 연동

연동 어댑터를 핵심 비즈니스 로직과 분리하고, 제한된 인증 정보, 유효성 검사, 이벤트 기록 및 필요한 경우 대사 절차를 적용합니다.

기술적 통제

실용적인 보안 아키텍처.

영역V1 보안 표준
인증최신 인증 방식, 안전한 세션 처리, 선택형 다중 인증, 기기 통제 및 엔터프라이즈 고객을 위한 통합 로그인.
권한 부여역할, 프로젝트, 객체, 대상 및 모듈별 권한과 최소 권한 기본값.
암호화전송 중 암호화, 관리형 플랫폼 서비스를 통한 저장 데이터 암호화 및 안전한 비밀정보 저장.
데이터 격리애플리케이션 및 데이터 접근 계층에서 멀티테넌트 경계를 적용하고 테넌트를 인식하는 로깅과 테스트 수행.
감사권한, 재무 작업, 승인, 외부 소통 및 AI 지원 변경에 대해 필요한 경우 변경 불가능하거나 변조를 방지하는 기록 적용.
파일 및 미디어비공개 객체 저장소, 유효 시간이 제한된 안전한 접근, 메타데이터 검증, 보관 통제 및 악성코드 검사.
복원력백업, 복원 테스트, 모니터링, 경고, 사고 대응 및 문서화된 복구 목표.
개인정보 보호고객 설정과 관련 요구 사항에 부합하는 명확한 데이터 소유권, 보관, 삭제, 내보내기 및 위치정보 정책.

AI 책임성

모든 작업은 설명 가능하며 검토할 수 있습니다.

Duxor는 운영 사실을 불투명한 모델 결과 안에 숨기지 않고 구조화된 업무를 생성합니다.

AI 책임 모델은 원본 명령이나 대화, 사용자, 시간, 입력 정보, 확인된 인물과 프로젝트, 신뢰도, 시스템이 요청한 추가 정보, 받은 확인, 그리고 생성된 기록이나 소통 내용을 보존합니다.

시스템은 불확실성을 명확히 알리고, 작업에 중요한 결과가 따르는 경우 회사 정책에 따라 실행 전에 제안된 결과를 검토하도록 요구합니다.

보안, 개인정보 보호 또는 아키텍처에 관해 궁금한 점이 있으신가요?

초기 고객 참여를 검토하는 기업과 엔터프라이즈 팀의 구체적인 질문을 환영합니다.

Duxor에 문의하기