현재 상태

파일럿 구현 기준

제품은 개발 중입니다. 아래 내용은 승인된 아키텍처 요구사항과 파일럿 운영 경계이며 독립 인증이나 모든 통제의 배포 완료를 의미하지 않습니다.

핵심 통제

01

Workspace 격리

모든 비즈니스 레코드를 Workspace로 제한하고 API와 백그라운드 작업에서 경계를 검증합니다.

02

최소 권한

보기, 조사, 해결, 재정의, 소스 관리, 승인을 역할별로 분리합니다.

03

보호된 파일

비공개 객체 저장소와 짧은 수명의 작업별 접근을 사용합니다.

04

암호화

전송 중 TLS와 데이터베이스·객체 저장 데이터의 저장 암호화를 요구합니다.

05

감사 추적

업로드, 규칙 버전, 재정의, AI 권고, 승인, 위험 수용, 마감을 기록합니다.

06

복구 가능한 처리

가져오기와 대사 작업을 멱등·재시도 가능하게 하고 중복 영향을 방지합니다.

AI 경계

AI는 조사하지만 자금을 통제하지 않습니다.

결정론적 엔진금액 파싱, 매칭, 계산, 상태 전환, 마감 조건을 담당합니다.

AI 조사자승인된 증거를 정리하고 가능한 원인을 설명하며 구조화된 해결을 권고합니다.

권한 있는 사람승인, 거절, 수정, 에스컬레이션, 위험 수용, 마감을 수행합니다.

파일럿 데이터

데이터 전송 전에 경계를 합의하세요.

프로덕션 유사 데이터를 받기 전에 허용 필드, 보안 전송, 접근, 처리 위치, 보존, 삭제, 하위 처리자, 사고 연락, 종료 절차를 문서화합니다.

거래 파일, 은행 명세서, 자격 증명, 토큰, 전체 계좌번호, 개인정보를 이메일로 보내지 마세요.

현재 주장

SOC 2현재 인증을 주장하지 않음

ISO 27001현재 인증을 주장하지 않음

PCI DSS현재 주장하지 않음. 카드 데이터는 파일럿 범위 밖

보안 문의hello@traqvera.com