Point11

보안

최종 업데이트: 2026년 7월 22일

Point11은 고객 데이터의 보안과 개인정보 보호를 위해 노력합니다. 이 페이지에서는 당사의 보안 관행과 인프라를 설명합니다.

Infrastructure

Point11 플랫폼은 Vercel에서 호스팅되며 관리형 Postgres(Neon)와 Redis(Upstash)를 사용합니다. 애플리케이션 컴퓨팅은 여러 리전에서 실행될 수 있습니다. 엔터프라이즈 계약에 따라 고객 배포가 고객이 관리하는 클라우드 환경에서 실행될 수도 있습니다.

  • 모든 연결에서 TLS 1.2 이상을 사용해 전송 데이터를 암호화
  • 저장 데이터를 AES-256 또는 동등한 방식으로 암호화
  • 모든 관리자 접근에 다중 인증 필수
  • 최소 권한 원칙에 따른 역할 기반 접근 제어
  • 프로덕션 시스템 접근을 승인된 엔지니어로 제한하고 정기적으로 검토
  • 네트워크 에지에서 플랫폼 수준의 DDoS 완화
  • 프로덕션 환경과 개발 환경 분리

데이터 처리

당사는 고객 데이터를 AI 모델의 학습, 미세 조정 또는 개선에 사용하지 않으며, 요청을 전달받는 타사 AI 제공업체도 계약에 따라 해당 데이터를 학습에 사용하는 것이 제한됩니다.

고객 데이터는 서비스 제공과 법적 의무 이행에 필요한 동안 보관합니다. 고객은 서면으로 삭제를 요청할 수 있으며, 결제 및 기타 기록은 필요한 경우 보관될 수 있습니다.

Point11은 결제 카드 데이터를 직접 처리하거나 저장하지 않습니다. 결제 처리는 PCI DSS 인증을 받은 결제 처리업체(Stripe)가 담당합니다. HIPAA 요구 사항이나 기타 규정 준수 필요 사항을 논의하려면 legal@point11.ai로 문의하세요.

보안 관행

  • 자동 취약점 검사 및 심각도에 따른 적시 패치 적용
  • 고객 데이터에 영향을 미치는 보안 사고는 관련 법률에 따라 부당한 지체 없이 영향을 받는 고객에게 통지
  • 확인된 사고에 대한 사후 검토 및 개선
  • 모든 인력에 대한 보안 인식 교육 및 비밀유지계약
  • 관리형 데이터베이스 복구 및 다중 리전 애플리케이션 컴퓨팅

책임 있는 공개

Point11 플랫폼에서 보안 취약점을 발견하면 support@point11.ai로 보고해 주세요. 범위, 세이프 하버, 보고 지침은 취약점 공개 정책을 참고하세요.

실사

엔터프라이즈 고객은 구매 절차의 일환으로 추가 보안 문서를 요청할 수 있습니다. legal@point11.ai 또는 담당자에게 문의하세요.