워크스페이스 격리
모든 계약, 구성원, 일정과 거버넌스 조회는 서버 세션의 워크스페이스 소속을 기준으로 제한합니다. 클라이언트가 전달한 워크스페이스 ID나 역할을 권한 근거로 사용하지 않습니다.
현재 서비스에 적용된 접근 제어와 감사·삭제 경계를 설명합니다.
버전 2026-07-15 · 시행일 2026-07-15 · 결제 정책 개정모든 계약, 구성원, 일정과 거버넌스 조회는 서버 세션의 워크스페이스 소속을 기준으로 제한합니다. 클라이언트가 전달한 워크스페이스 ID나 역할을 권한 근거로 사용하지 않습니다.
비밀번호는 단방향 해시로 저장하고 브라우저 세션은 HttpOnly·Secure 쿠키를 사용합니다. 역할 변경, 비밀번호 재설정과 구성원 삭제 시 기존 세션을 해지합니다.
계약 원본 위치는 서버가 인증된 워크스페이스 데이터에서 확인합니다. 원본 열람, 계약 수정, 구성원 변경과 삭제 요청은 감사 이벤트로 기록합니다.
운영 계약 원본은 암호화된 저장소에 보관하고 전송 구간도 암호화합니다. 워크스페이스 삭제 시 계약 원본, 구조화 데이터, 계정과 운영 로그를 삭제 절차에 포함합니다.
이 페이지는 현재 구현된 통제를 설명하며 외부 보안 인증 취득을 의미하지 않습니다. 고객별 전용 키, 네트워크와 보존 정책은 Private Deployment 상담 범위입니다.