<aside>

레몬베이스는 고객의 신뢰가 한 번의 약속이 아니라, 일관된 원칙과 지속적인 개선을 통해 쌓인다고 믿습니다. 고객의 인사·성과 데이터는 매우 민감한 정보인 만큼, 서비스의 설계와 개발부터 운영, 접근, 보관, 파기에 이르는 전 과정에서 정보보호를 최우선으로 고려합니다.

</aside>

ISMS 인증


기술적 안전 (Architectural and Operational Security)

안전하고 신뢰할 수 있는 인프라

Lemonbase는 Staging, Production 환경을 위하여 Amazon Web Services(AWS)를 사용합니다. AWS 데이터센터는 24x7 보안 모니터링 되며, 생채 정보 인증, 비디오 감시, SOC 1, SOC 2, SOC 3 인증 수준으로 안전하게 관리됩니다. 또한 위협 탐지 시스템을 통해 시스템을 보호 및 모니터링하고 있으며, 기타 시스템적으로 보안성을 확보하기 위한 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다.

데이터 암호화

모든 데이터는 오늘날 가장 안전한 데이터 전송 기술인 Transport Layer Security(TLS)를 기반으로 전송되며, 이를 바탕으로 전송되는 데이터 감청, 변경, 위조 등으로부터 네트워크 트래픽을 안전하게 관리합니다. Lemonbase에 보관되는 모든 데이터는 AES-256으로 암호화하여 저장됩니다.

계정 정보

고객 계정의 비밀번호는 PBKDF2-SHA256을 통해 복호화가 불가능한 형태로 저장합니다. 때문에 사용자가 비밀번호를 잊어버렸을 때, 비밀번호 재설정만이 유일한 방법입니다. 보안 검증의 목적으로 성공적인 로그인/로그아웃 외에도 성공하지 못한 로그인 시도 역시 기록하고 있습니다. 활성화 상태에 놓여 있지 않은 사용자 세션들은 일정 시간 경과 후 자동으로 로그아웃됩니다.

활동 정보 감사 기록

고객이 Lemonbase 서비스를 사용하는 매우 다양한 활동 정보가 기록되며, 보안 정책에 위배된 시도가 발생하는 경우 즉시 담당 팀에 통보되어 조사 및 대응에 착수합니다.