보안

진짜 일을 맡길 만큼 안전하게.

대신 일하는 에이전트는 답만 하는 도구보다 더 안전해야 합니다. Markhub가 지금 하고 있는 것과 그게 어떻게 되는지 적었습니다.

로그인

어떻게 되나

패스키는 열쇠 한 쌍입니다. 개인키는 내 기기에 남고 서버에는 공개키만 있어서, 서버에는 내 패스키로 로그인할 수 있는 것이 남지 않습니다.

  • 2단계 인증

    인증 앱과 일회용 복구 코드.

  • 패스키

    웹 브라우저에서. Face ID, Touch ID, Windows Hello, 보안 키. 서버는 공개키만 갖습니다.

  • 모두에게 요구

    워크스페이스 관리자가 2단계 인증을 요구할 수 있습니다. 없는 멤버는 입구에서 멈춥니다.

  • 중요한 순간엔 다시 확인

    계정 삭제와 API 키 발급은 로그인 중이어도 코드를 다시 묻습니다.

  • 해시로 저장하는 세션 토큰

    세션 토큰은 지문(해시)으로만 저장하고, 재사용이 감지되면 그 계보 전체를 끊습니다.

내 데이터

어떻게 되나

보안 로그의 각 줄은 바로 앞 줄의 해시를 품고 있습니다. 한 줄을 고치거나 지우면 그 지점부터 사슬이 끊깁니다.

  • 전부 내보내기

    내 데이터 전부를 언제든 JSON 한 파일로 받습니다.

  • 분명한 계정 삭제

    계정을 지우면 무엇이 사라지고 무엇이 남는지 그대로 알려 드립니다.

  • 보안 로그

    워크스페이스마다: 누가 로그인하고, 역할을 바꾸고, 키를 발급하고, 도구를 연결했는지. 줄은 추가만 되고 해시로 이어져 있어 바뀌면 드러납니다. CSV로 내보냅니다.

  • 보존 기간은 관리자가

    보안 로그 보존 기간은 1~7년에서 고릅니다.

AI 에이전트와 인앱 브라우저

어떻게 되나

에이전트의 스크립트는 페이지 자체 코드와 다른 JavaScript 세계에 있어서, 페이지가 그것을 보거나 보고 내용을 바꿀 수 없습니다.

  • 격리된 스크립트

    에이전트의 브라우저 스크립트는 격리된 세계에서 돕니다. 웹 페이지가 에이전트가 보는 것을 읽거나 속일 수 없습니다.

  • 사이트별 로그인 유지

    사이트마다 에이전트 브라우저의 로그인 유지 여부를 사용자가 고릅니다.

  • 샌드박스 안의 일 모드

    로컬 에이전트의 일 모드는 macOS 샌드박스 안에서 돕니다. 샌드박스가 없으면 일 모드를 돌리지 않습니다.

  • 비밀번호는 사람만

    에이전트는 비밀번호 칸에 글을 넣지 않습니다. 로그인은 늘 사람이 합니다.

  • 만지면 멈춤

    페이지를 만지면 에이전트가 멈춥니다. 이어갈지는 사람이 정합니다.

데스크톱 앱

  • 서명된 빌드만

    데스크톱 앱은 서명돼 있고, 바뀐 실행 파일이나 낮은 버전으로의 갱신은 거부합니다.

운영

  • 요청 제한

    로그인과 모든 API 요청에 IP별로.

  • 의존성 검사

    의존성은 CI에서 검사하고, critical 취약점이 있으면 빌드가 막힙니다.

  • 사고 대응

    사고 대응 절차를 갖추고 있고, 영향받는 고객에게 알립니다.

취약점 신고와 문의

보안 문의
admin@markhub.ink