보안
진짜 일을 맡길 만큼 안전하게.
대신 일하는 에이전트는 답만 하는 도구보다 더 안전해야 합니다. Markhub가 지금 하고 있는 것과 그게 어떻게 되는지 적었습니다.
로그인
어떻게 되나
패스키는 열쇠 한 쌍입니다. 개인키는 내 기기에 남고 서버에는 공개키만 있어서, 서버에는 내 패스키로 로그인할 수 있는 것이 남지 않습니다.
2단계 인증
인증 앱과 일회용 복구 코드.
패스키
웹 브라우저에서. Face ID, Touch ID, Windows Hello, 보안 키. 서버는 공개키만 갖습니다.
모두에게 요구
워크스페이스 관리자가 2단계 인증을 요구할 수 있습니다. 없는 멤버는 입구에서 멈춥니다.
중요한 순간엔 다시 확인
계정 삭제와 API 키 발급은 로그인 중이어도 코드를 다시 묻습니다.
해시로 저장하는 세션 토큰
세션 토큰은 지문(해시)으로만 저장하고, 재사용이 감지되면 그 계보 전체를 끊습니다.
내 데이터
어떻게 되나
보안 로그의 각 줄은 바로 앞 줄의 해시를 품고 있습니다. 한 줄을 고치거나 지우면 그 지점부터 사슬이 끊깁니다.
전부 내보내기
내 데이터 전부를 언제든 JSON 한 파일로 받습니다.
분명한 계정 삭제
계정을 지우면 무엇이 사라지고 무엇이 남는지 그대로 알려 드립니다.
보안 로그
워크스페이스마다: 누가 로그인하고, 역할을 바꾸고, 키를 발급하고, 도구를 연결했는지. 줄은 추가만 되고 해시로 이어져 있어 바뀌면 드러납니다. CSV로 내보냅니다.
보존 기간은 관리자가
보안 로그 보존 기간은 1~7년에서 고릅니다.
AI 에이전트와 인앱 브라우저
어떻게 되나
에이전트의 스크립트는 페이지 자체 코드와 다른 JavaScript 세계에 있어서, 페이지가 그것을 보거나 보고 내용을 바꿀 수 없습니다.
격리된 스크립트
에이전트의 브라우저 스크립트는 격리된 세계에서 돕니다. 웹 페이지가 에이전트가 보는 것을 읽거나 속일 수 없습니다.
사이트별 로그인 유지
사이트마다 에이전트 브라우저의 로그인 유지 여부를 사용자가 고릅니다.
샌드박스 안의 일 모드
로컬 에이전트의 일 모드는 macOS 샌드박스 안에서 돕니다. 샌드박스가 없으면 일 모드를 돌리지 않습니다.
비밀번호는 사람만
에이전트는 비밀번호 칸에 글을 넣지 않습니다. 로그인은 늘 사람이 합니다.
만지면 멈춤
페이지를 만지면 에이전트가 멈춥니다. 이어갈지는 사람이 정합니다.
데스크톱 앱
서명된 빌드만
데스크톱 앱은 서명돼 있고, 바뀐 실행 파일이나 낮은 버전으로의 갱신은 거부합니다.
운영
요청 제한
로그인과 모든 API 요청에 IP별로.
의존성 검사
의존성은 CI에서 검사하고, critical 취약점이 있으면 빌드가 막힙니다.
사고 대응
사고 대응 절차를 갖추고 있고, 영향받는 고객에게 알립니다.
취약점 신고와 문의
- 보안 문의
- admin@markhub.ink