/ 법적 고지 / 보안은 당사의 최우선 과제입니다

보안은 당사의 최우선 과제입니다

버전 1.3 · 시행일: 2026년 7월 9일 · 최종 갱신: 2026년 7월 9일

본 번역본은 정보 제공 및 편의를 위하여 제공됩니다. 본 문서의 영어 버전만이 법적 효력을 가지며, 해석상 차이·모호함 또는 상충이 있는 경우 영어 원문이 우선합니다.

보안 아키텍처

최신 보안 표준을 이용한 귀하 데이터의 다층 보호

기술된 조치는 본 문서의 시행일 기준 당사의 접근방식을 반영합니다. 일부 통제는 지원 요금제에서 제공되며, 단계적으로 도입되고 발전할 수 있습니다.

데이터 암호화

데이터는 전송 중 및 백업에서 보호되며, 민감한 비밀정보는 암호화되어 저장됩니다.

테넌트 격리

각 고객의 데이터는 애플리케이션 통제를 통하여 논리적으로 격리됩니다. 모든 쿼리에 대한 필수적인 테넌트 범위 필터링과 CI의 테넌트 간 격리 테스트를 수행합니다.

인증

이메일과 비밀번호로 로그인, 또는 Google(OAuth); 지원 요금제의 경우 기업 SSO(OIDC). 주소 확인 및 비밀번호 재설정을 위하여 일회용 이메일 코드가 이용됩니다.

접근 통제(RBAC)

카테고리 및 항목 수준의 통제를 갖춘 유연한 역할·권한 체계.

감사 로그

규제 준수를 위한 이력 보관과 함께 주요 행위를 로깅.

네트워크 보안

OVHcloud 인프라 수준의 안티-DDoS 보호; 애플리케이션 수준의 속도 제한; 데이터베이스에 대한 네트워크 접근은 IP로 제한됩니다(허용 목록).

AI와 데이터 보안

귀하의 데이터는 귀하의 것으로 남습니다. LiKE는 귀하 워크스페이스 내의 검색을 개선하기 위하여만 AI를 이용합니다.

오직 귀하 워크스페이스의 데이터

테넌트 데이터는 오직 해당 테넌트 내에서 답변을 제공하기 위하여만 이용됩니다

학습에 이용되지 않음

데이터는 LLM 모델의 학습이나 최적화에 이용되지 않습니다(자세한 내용은 AI 보충 약관, /ko/ai-terms.html)

암호화된 채널

모든 LLM 요청은 네임스페이스 격리와 함께 암호화된 채널을 통하여 전송됩니다

테넌트 간 유출 없음

파이프라인 space 매개변수는 검색 파이프라인 아키텍처 수준에서 데이터 격리를 제공합니다

인프라 및 데이터 저장

자동 백업 및 재해 복구 계획을 갖춘 신뢰할 수 있고 확장 가능한 인프라

데이터센터

  • OVHcloud (EU)
  • 고객 데이터는 EU에 저장됩니다
  • 두 곳의 EU 위치에 걸친 인프라(프랑크푸르트 — 애플리케이션, 그라블린 — 데이터베이스); 시점 복구(point-in-time recovery)를 갖춘 일일 백업
  • 가용성 모니터링 및 사고 대응

데이터베이스

  • 격리된 데이터베이스 호스트의 PostgreSQL(TLS 1.3, IP 허용 목록); 백업은 암호화됩니다(PGP); 연동 비밀정보는 암호화되어 저장됩니다
  • 임베딩을 위한 pgvector
  • 자동 색인
  • 쿼리 최적화

캐시 계층

  • 고성능 캐싱
  • 임시 데이터 및 속도 제한
  • 속도 제한

백업

  • 일일 백업
  • 백업은 약 30일간 보관됩니다(일일 7개 + 주간 4개 스냅샷); 여기에 더하여 최근 며칠에 대한 시점 복구(PITR)
  • 시점 복구
  • 백업으로부터의 복원은 실제 데이터로 정기적으로 검증되며, 결과가 기록됩니다

재해 복구

  • 내부 RTO/RPO 목표; 계약상 복구 약정은 별도 계약에 따름(Enterprise)
  • 정기적인 복원 검증

모니터링

  • 자동화된 시스템 모니터링
  • 자동화된 경보
  • 성능 지표
  • 정의된 사고 대응 절차

컴플라이언스 로드맵

가장 엄격한 보안 및 프라이버시 표준을 충족하기 위한 당사의 약속

SOC 2 Type II — 로드맵에 포함(목표: 2026년 3분기, 베타 프로그램 안정화 이후).

ISO 27001 — 로드맵에 포함(목표: 2026년 4분기, SOC 2 완료 이후 착수).

당사는 현재 어떠한 인증도 보유하고 있지 않으며, 실제로 달성된 상태만을 공표합니다.

책임 있는 취약점 공개

잠재적 보안 취약점을 발견하셨다면, 책임 있게 당사에 신고하여 주십시오

신고 절차

취약점 신고: [email protected]. 당사는 책임 있는 공개의 범위 내에서 선의로 행위하는 연구자에 대하여 법적 조치를 취하지 않습니다(DoS 부하 없음, 다른 이용자 데이터에 대한 접근 없음, 90일 비공개 기간; 세이프 하버 세부사항은 베타 테스트 프로그램 계약 §5.8 참조).

중요: 당사가 수정본을 배포하기 전까지는 취약점을 공개적으로 밝히지 말아 주십시오. 이는 모든 LiKE 이용자를 보호하는 데 도움이 됩니다. 당사는 신고 수신을 확인하며, 책임 있게 취약점을 공개하는 연구자에게 감사드립니다.

버전 1.3, 2026-07-09부터 시행