파트너포털 가이드 · 보안·리소스 · 최종 수정 2026-08-17

🔐 데이터 보호 체계

Sufly 파트너포털은 여러 고객사의 데이터를 한 시스템에서 안전하게 분리·보호하기 위해, 암호화·접근 통제·로그인 보안·세션 관리·활동 기록을 여러 계층에서 함께 운영합니다. 별도 설정 없이도 개인정보 암호화, 회사별 데이터 격리, 세션 자동 만료는 항상 작동하며, 회사 보안 정책에 따라 다단계 인증(MFA)·비밀번호 정책·접속 IP 제한 같은 보호 장치를 추가로 강화할 수 있습니다.

이 문서는 데이터 보호 체계 전체를 한눈에 조망하는 진입점(허브) 입니다. 각 영역의 구체적인 사용법과 정책은 아래 상세 문서에서 다룹니다.

💡 보안 설정 철학: "기본은 안전하게, 필요에 따라 강화." 추가 정책을 켜지 않아도 핵심 보호 장치는 항상 동작합니다.

이 문서에서 다루는 내용

  1. 데이터 보호 체계 한눈에 보기
  2. 다섯 가지 보호 계층
  3. 상세 문서 안내
  4. 어떤 문서부터 보면 되나요?

1. 데이터 보호 체계 한눈에 보기

파트너포털의 보안은 데이터가 머무는 곳(저장), 데이터가 오가는 길(전송), 누가 무엇에 접근하는지(접근 통제), 그리고 얼마나 쓰고 있는지(사용량) 를 각각 다른 계층에서 보호·관리합니다.

무엇을 지키나
① 암호화개인정보 암호화, 비밀번호 해싱
② 접근 통제회사별 데이터 격리(RBAC)
③ 로그인 보안비밀번호 정책 · MFA · IP 제한
④ 세션·활동세션 자동 만료, 로그인·권한 변경 기록
⑤ 사용량구독 한도 관리
계층보호·관리 대상핵심 장치
암호화개인정보·비밀번호저장 시 암호화, 비밀번호 단방향 해싱, 전송 구간 보호
접근 통제데이터 접근 범위역할 기반 권한(RBAC), 회사(테넌트)별 데이터 격리
로그인 보안로그인 시도·인증비밀번호 정책, 다단계 인증(MFA), IP 화이트리스트, 로그인 기록
세션·활동로그인 상태·이력세션 자동 만료, 자동 로그아웃, 활동 추적
사용량구독 한도인원·저장 용량 등 플랜별 한도와 현재 사용량

💡 위 다섯 계층은 서로 보완합니다. 한 계층이 뚫려도(예: 비밀번호 유출) 다른 계층(MFA·IP 제한·데이터 격리)이 추가로 막아 주는 다층 방어 구조입니다.

2. 다섯 가지 보호 계층

2.1 암호화 - 데이터를 읽을 수 없게

이름·이메일 같은 개인정보는 저장 시 암호화되어, 데이터 파일이 그대로 유출되어도 원문을 읽을 수 없습니다. 비밀번호는 복원이 불가능한 단방향 방식으로 저장되어 운영자조차 원문을 알 수 없으며, 브라우저와 서버 사이 전송 구간도 암호화(HTTPS) 됩니다.

2.2 접근 통제 - 허용된 데이터만

역할 기반 권한(RBAC)으로 사용자는 자신에게 허용된 데이터에만 접근합니다. 또한 여러 고객사가 함께 쓰는 구조이지만 회사(테넌트)별 데이터가 완전히 분리되어, 다른 회사의 프로젝트·고객·파일은 조회할 수 없습니다. 외부 협력사(파트너)는 초대된 특정 프로젝트만 볼 수 있습니다.

2.3 로그인 보안 - 들어오는 문을 강화

비밀번호 최소 길이·만료 주기 정책, 일회용 코드(OTP)를 한 번 더 요구하는 다단계 인증(MFA), 지정한 네트워크에서만 접속을 허용하는 IP 화이트리스트로 로그인 단계를 강화할 수 있습니다. 모든 로그인 시도는 성공·실패·차단으로 구분되어 기록됩니다.

2.4 세션·활동 - 머무는 시간을 통제

로그인 후 일정 기간이 지나면 세션이 자동으로 만료되어 공용 PC에 무기한 로그인 상태가 남는 것을 방지합니다. 누가·언제·어디서 접속·변경했는지 활동 이력도 추적됩니다.

2.5 사용량 - 구독 한도 관리

회사가 구독한 플랜에는 사용 인원·저장 용량 등 한도가 있습니다. 현재 사용량과 남은 한도를 점검해 한도 초과 전에 미리 대응할 수 있습니다.

3. 상세 문서 안내

각 보호 계층의 구체적인 화면·정책·사용법은 아래 상세 문서에서 다룹니다.

상세 문서다루는 내용
계정 보안과 로그인 기록암호화·데이터 격리(RBAC) 원리, 로그인 기록·권한 변경 이력으로 비정상 접속 추적
로그인 보안 정책 - 비밀번호·IP·MFA비밀번호 최소 길이·만료, IP 화이트리스트, 다단계 인증(MFA) 강제·유예
세션 관리와 자동 로그아웃세션 유지 기간과 자동 만료 방식, 안전한 로그아웃 운영
리소스 사용량과 구독 한도플랜별 인원·저장 용량 한도, 현재 사용량 확인과 한도 관리

3.1 계정 보안과 로그인 기록

개인정보 암호화와 회사별 데이터 격리가 어떻게 데이터를 보호하는지 이해하고, 로그인 기록·권한 변경 이력으로 누가·어디서·언제 접속했는지 추적하는 방법을 다룹니다.

계정 보안과 로그인 기록

3.2 로그인 보안 정책 - 비밀번호·IP·MFA

비밀번호 최소 길이·만료 주기, 허용 네트워크만 접속하게 하는 IP 화이트리스트, 일회용 코드를 한 번 더 요구하는 다단계 인증(MFA) 등 로그인 단계를 강화하는 정책을 다룹니다.

로그인 보안 정책 - 비밀번호·IP·MFA

3.3 세션 관리와 자동 로그아웃

로그인 세션이 얼마나 유지되고 어떻게 만료되는지, 자동 로그아웃이 어떤 방식으로 동작하는지, 안전하게 운영하는 방법을 다룹니다.

세션 관리와 자동 로그아웃

3.4 리소스 사용량과 구독 한도

구독 플랜의 사용 인원·저장 용량 한도와 현재 사용량을 확인하고, 한도에 가까워질 때 대응하는 방법을 다룹니다.

리소스 사용량과 구독 한도

4. 어떤 문서부터 보면 되나요?

궁금한 것볼 문서
우리 데이터가 어떻게 보호되나?계정 보안과 로그인 기록
로그인을 더 강하게 막고 싶다로그인 보안 정책
로그인이 자꾸 풀린다 / 공용 PC세션 관리와 자동 로그아웃
인원·용량 한도가 궁금하다리소스 사용량과 구독 한도

💡 Tip: 보안 점검을 처음 시작한다면 계정 보안과 로그인 기록부터 보세요. 데이터 보호의 기본 원리와 비정상 접속을 발견하는 법을 먼저 익힌 뒤, 필요에 따라 로그인 정책을 강화하는 순서가 자연스럽습니다.

⚠️ 전사 MFA 강제, 비밀번호·IP 정책 적용, 계정 비상 잠금처럼 회사 전체에 영향을 주는 조치는 신중히 검토해야 합니다. 각 상세 문서에서 적용 전 확인 사항과 주의점을 함께 안내합니다.