엔터프라이즈 보안

모든 문서에 기본으로 들어가는 보안

GingerDocs는 문서를 암호화하고, 모든 동작을 역할 범위로 제한하며, 전체 생애주기를 위변조를 감지할 수 있는 해시 체인 감사 로그에 기록합니다.

문서가 보호되는 방식보호됨

암호화
저장 시 AES-256
감사 로그
SHA-256 체인
전송 구간
전송 시 TLS
컴플라이언스를 고려한 설계

주요 표준의 근간이 되는
통제 항목에 맞춰 설계

GingerDocs는 아래와 같은 프레임워크들이 요구하는 암호화, 접근 제어, 감사 요건을 뒷받침하도록 설계되었습니다.

SOC 2 통제 항목

SOC 2의 기반이 되는 보안성·가용성·기밀성 기준에 맞춰 설계했습니다.

HIPAA를 염두에 둔 설계

ePHI는 저장 시와 전송 시 모두 암호화되며, 의료 업무 흐름에 맞춰 역할 범위로 접근을 제한합니다.

GDPR 원칙

데이터 최소 수집, 30일 유예 기간을 둔 계정 삭제, 그리고 전체 데이터 내보내기를 제공합니다.

견고한 감사 추적

해시 체인 기반의 추가 전용 로그가 모든 문서에 검증 가능한 이벤트 기록을 남깁니다.

다층 방어

모든 문서를 지키는
세 겹의 보호 장치

암호화, 격리, 감사 가능성 — 각각을 독립적으로 구현해 한 곳이 뚫려도 데이터 전체가 위험해지지 않도록 했습니다.

암호화

문서는 저장 시 암호화되고 전송 구간은 TLS로 보호됩니다. 다운로드에는 수명이 짧은 서명된 URL을 사용합니다.

  • 저장 시 AES-256 암호화
  • 다운로드 URL은 5분 후 만료
  • 원본 PDF는 덮어쓰지 않음

접근 제어

세션에는 httpOnly 쿠키를 사용하고, 수신자는 철회 가능한 토큰 링크로 서명하며, 역할에 따라 각자가 할 수 있는 일이 제한됩니다.

  • 소유자와 멤버 팀 역할
  • 철회 가능한 수신자 서명 토큰
  • 새 기기에서 서명 시 이메일 일회용 인증번호 확인
  • 비밀번호와 열람 횟수 제한을 둔 공유 링크
  • 다른 기기의 로그인을 한 번에 종료

감사 가능성

생성, 전송, 열람, 서명, 완료 — 모든 생애주기 이벤트가 해시로 처리되어 직전 이벤트와 연결됩니다.

  • SHA-256 해시 체인, 추가 전용
  • 서명자 IP 주소와 시각 기록
  • 요소 편집 내역은 버전 이력에 기록
아키텍처

처음부터 계층으로 나눈 구조

인증, 인가, 암호화, 저장을 각각 별개의 계층으로 처리해 모든 문서를 처음부터 끝까지 보호합니다.

인증

httpOnly 세션 쿠키, Google 로그인, 토큰 기반 수신자 링크

인가

소유자/멤버 역할, 문서별 정책

암호화

저장 시 AES-256, 전송 시 TLS

저장

암호화된 오브젝트 스토리지, 서명되고 만료되는 다운로드 URL

감사 로그

생성부터 완료까지 위변조를 감지

각 이벤트는 직전 이벤트와 함께 해시로 묶이기 때문에 전체 이력을 검증할 수 있고, 이전 기록을 바꾸면 체인이 끊어집니다.

모든 이벤트를 잇는 SHA-256 해시 체인
추가 전용 — 기록을 수정하거나 삭제하지 않음
서명자 IP 주소와 시각 기록
요소 편집 내역을 버전 이력에 기록
담당자와 상담하기
문서 감사 로그● 검증됨
2026-01-14T14:08:42.114Z
document.completed
전원 서명 완료
hash #4831 ✓
2026-01-14T14:08:39.022Z
recipient.signed
marcus@example.com
hash #4830 ✓
2026-01-14T14:08:01.557Z
document.viewed
192.168.214.92
hash #4829 ✓
2026-01-14T10:42:08.327Z
document.sent
수신자 2명
hash #4828 ✓
2026-01-14T10:41:55.001Z
document.created
MSA_GlobalBank_v3
hash #4827 ✓
공개 검증

완료된 문서가 진본인지
누구나 확인할 수 있습니다

완료된 모든 문서에는 고유한 참조번호가 적힌 완료 증명서가 함께 발급됩니다. 수신자와 제3자가 GingerDocs 계정 없이도 직접 검증할 수 있습니다.

참조번호 + 이메일

증명서에 인쇄된 참조번호와 해당 문서에 연결된 이메일 주소를 입력하면 진본 여부를 확인할 수 있습니다.

검증된 사본 다운로드

검증에 성공하면 문서의 상태가 표시되며, 증명서가 첨부된 서명 완료 PDF를 다운로드할 수 있습니다.

수신자 본인 확인

새로운 기기에서 문서를 열람하거나 서명하기 전에, GingerDocs가 일회용 인증번호를 이메일로 보내 해당 주소의 소유 여부를 확인합니다.

문서 검증하기

보안이나 컴플라이언스 관련 문의가 있으신가요?

요구사항을 알려 주시면 GingerDocs가 해당 사례에서 암호화, 접근 제어, 감사 로그를 어떻게 처리하는지 안내해 드리겠습니다.

담당자와 상담하기제품 살펴보기