유스온 소개

개인정보를 어떻게 다루는가

기관의 담당자 정보와 참여자 명단은 기관이 맡긴 자산입니다. 유스온은 이 데이터를 서비스 서버와 분리된 별도의 보안 서버에 두고, 현재 구현 가능한 가장 높은 수준의 암호화로 보호합니다.

전송 구간 — 오가는 모든 통신

브라우저와 서버 사이, 서버와 서버 사이 모든 구간이 암호화됩니다. 평문으로 오가는 경로는 없습니다.

  • 프로토콜TLS 1.3 전용 · 구버전과 취약한 암호 스위트는 아예 비활성화
  • 암호 스위트AES-256-GCM 또는 ChaCha20-Poly1305
  • 키 교환ECDHE 기반 순방향 비밀성(PFS) — 세션 키가 접속마다 새로 만들어지고 종료 시 폐기됩니다. 나중에 서버 키가 유출되어도 과거에 오간 통신은 복호화할 수 없습니다.
  • 강제 적용HSTS preload · 인증서 자동 갱신 · 평문 HTTP 접속은 즉시 차단
  • 서버 간상호 TLS(mTLS) — 양쪽이 서로의 인증서를 확인해야만 연결됩니다

저장 구간 — 보관되는 데이터

데이터마다 서로 다른 키로 암호화합니다. 하나가 뚫려도 다른 데이터는 열리지 않습니다.

  • 본문 암호화AES-256-GCM 봉투 암호화 — 레코드마다 개별 데이터 키(DEK)를 만들어 암호화
  • 키 보호데이터 키는 마스터 키(KEK)로 다시 감싸고, 마스터 키는 HSM(하드웨어 보안 모듈) 안에서만 존재합니다. 키 자체를 꺼낼 수 없습니다.
  • 키 교체마스터 키를 주기적으로 자동 교체하고, 데이터 키는 매번 새로 생성합니다. 같은 값을 두 번 암호화해도 결과가 매번 달라집니다.
  • 비밀번호Argon2id 단방향 해시 — 저장된 값으로 원래 비밀번호를 되돌릴 수 없습니다
  • 검색블라인드 인덱스(HMAC-SHA-256) — 평문을 저장하지 않고도 조회합니다
  • 백업백업본도 동일하게 암호화하고 키를 분리 보관합니다

망 분리 — 별도 보안 서버

개인정보는 웹에 열려 있는 서비스 서버에 두지 않습니다. 인터넷에서 직접 닿을 수 없는 별도 서버에만 보관합니다.

  • 위치공인 IP가 없는 내부 전용 네트워크 — 외부에서 접속 경로 자체가 없습니다
  • 인바운드사전 등록된 서비스만 mTLS 인증서로 신원을 증명해야 연결됩니다
  • 아웃바운드기본 전면 차단(default deny) — 허용 목록에 없는 어떤 서버와도 통신할 수 없습니다. 외부로 데이터를 빼내는 경로를 원천 차단합니다.
  • 권한서비스 계정마다 최소 권한만 부여 · 필요한 필드 외에는 조회 자체가 불가
  • 관리자 접근고정 IP·다단계 인증을 통과한 관리 통로로만 · 모든 세션이 녹화·기록됩니다

점검과 이상 탐지

누가 언제 무엇을 봤는지 전부 남기고, 평소와 다른 움직임이 보이면 사람이 확인하기 전에 먼저 멈춥니다.

  • 접속 기록조회·수정·다운로드 전건 기록 · 해시 체인으로 위·변조 불가하게 봉인
  • 정기 점검인증된 자체 플랫폼을 포함해 모든 접근 로그를 주기적으로 점검합니다
  • 대량 조회정해진 건수를 넘겨 조회·수정·내려받기가 일어나면 즉시 자동 차단하고 담당자에게 알립니다
  • 이상 패턴평소와 다른 시간대·위치·속도의 접근을 탐지해 세션을 끊습니다
  • 보존접속 기록은 법정 기간 이상 보관하고, 별도 저장소에 이중으로 남깁니다

유스온 운영사도 내용을 알 수 없습니다

“믿어 주세요”가 아니라 구조적으로 볼 수 없게 만들어 두는 것이 맞다고 봅니다. 복호화 키는 HSM 밖으로 나오지 않고, 운영자 계정에는 복호화 권한 자체가 없습니다. 데이터베이스를 통째로 열어도 저장된 값은 의미 없는 암호문입니다.

키가 사람 손에 없습니다마스터 키는 HSM 내부에서만 쓰이고 밖으로 내보낼 수 없습니다. 운영자도 키 값을 볼 수 없습니다.
값이 계속 새로 만들어집니다세션 키는 접속마다, 데이터 키는 레코드마다, 마스터 키는 주기적으로 교체됩니다. 한 시점의 값을 알아내도 다음 순간에는 쓸 수 없습니다.
혼자서는 열 수 없습니다부득이하게 복호화가 필요한 경우 두 명 이상의 승인이 있어야 하고, 그 사실이 기록으로 남아 기관에 통지됩니다.
운영자 화면에도 안 보입니다지원 목적으로 조회할 때도 개인정보는 가려진 채 표시되며, 전체 값을 보려면 별도 승인 절차를 거쳐야 합니다.
적용 시점에 대해

위 내용은 유스온이 적용하는 보안 설계·운영 기준입니다. 현재 이 사이트는 정식 오픈 전 프로토타입이라 개인정보를 수집·보관하는 서버가 아직 운영되지 않으며, 화면에 입력한 값은 브라우저에만 저장됩니다. 정식 오픈 시 위 기준에 따라 구축한 뒤 구성 내역과 점검 결과를 이 페이지에 공개하겠습니다. 실제 처리 항목과 보유 기간은 개인정보처리방침에서 확인하실 수 있습니다.

유스온 소개의 다른 항목

같은 메뉴에 함께 있는 페이지입니다.

유스온 소개 전체 보기

더 궁금한 점이 있으신가요?

오른쪽 아래 AI에게 바로 물어보시거나, 문의를 남겨 주시면 담당자가 확인 후 회신합니다.

문의 남기기
0개 품목 0원 부가세 포함 · 1개월 기준