전 구간 암호화
에이전트가 보내는 모든 데이터는 서명되고 암호화됩니다. 기기와 플랫폼 사이를 평문으로 오가는 것은 없습니다.
열쇠는 귀사의 것입니다
이중 키 암호화: 귀사에 남는 절반이 없으면 수집된 데이터는 읽을 수 없습니다. 저희도 마찬가지입니다.
첫날부터 규정 준수
ISO 27001에 맞춘 통제와 GDPR·LGPD 준수, 모든 작업에 감사 기록이 남습니다.
암호화
세계 어디서나 종단 간 암호화
모니터링 대상 기기는 스스로 여는 암호화 채널로 플랫폼과 통신합니다. 팀이 어디에 있든 데이터 경로는 같습니다.
전송 중 암호화
모든 전송은 HMAC 서명과 함께 TLS 1.3으로 나갑니다. 연결은 언제나 에이전트가 열기 때문에 사내 네트워크에 포트를 열 필요가 없습니다.
저장 시에도 이중 키로 암호화
기록은 AES-256으로 암호화되어 저장되며, 열쇠의 양쪽 절반이 모두 있어야 열립니다. 그중 하나는 귀사에 남습니다.
어느 지역에서나 같은 보호
팀이 어디서 일하든 데이터 경로는 동일하고, 규정 준수는 각 운영 국가에서 유효한 데이터 보호법을 따릅니다.
아키텍처
데이터의 경로, 처음부터 끝까지
모니터링 대상 기기부터 관리자 대시보드까지 데이터는 네 단계를 거치며, 어느 단계에서도 노출되지 않습니다.
기기의 에이전트
회사 정책이 허용한 것만 수집하고, 보내는 모든 데이터에 서명합니다.
암호화 채널
밖으로는 TLS 1.3, 연결은 언제나 에이전트가 엽니다. 사내 네트워크에 열린 포트는 없습니다.
플랫폼
서명은 요청마다 검증되고, 맞지 않는 것은 입구에서 거부됩니다.
저장
기록은 AES-256으로 암호화하고 회사별로 분리해 보관하며, 보관 기간은 귀사가 정합니다.
보호
여러 층의 보호
암호화는 시작일 뿐입니다. 일상의 보안은 팀이 플랫폼 안에서 사용하는 통제에 달려 있습니다.
역할 기반 접근 통제
역할별 권한(RBAC): 각자는 자신의 범위에 속한 기기와 지표만 봅니다.
이중 키 암호화
열쇠의 한쪽은 Vigilioo에, 다른 쪽은 귀사에 남습니다. 둘 다 없으면 데이터는 읽히지 않습니다.
감사 기록
누가 접근했고 무엇을 언제 바꿨는지. 플랫폼의 모든 작업이 검색 가능한 기록이 됩니다.
기기 정책
USB 포트, 블루투스, 원격 잠금을 정책으로 기기마다 적용합니다.
규정 준수
법무팀이 알아볼 수 있는 규정 준수
운영을 파악하는 일과 그 안에서 일하는 사람의 프라이버시를 존중하는 일은 대립하지 않습니다. 플랫폼은 둘 다를 위해 설계되었습니다.
ISO 27001
맞춘 통제
표준의 통제에 따른 접근 관리, 사고 기록, 주기적 점검.
LGPD
완전 준수
법적 근거, 명시된 목적, 설정 가능한 보관 기간, 요청 시 완전 삭제.
GDPR
완전 준수
정보주체의 권리, 국외 이전의 법적 근거, 처리 활동 기록.
Vigilioo는 여러 나라의 운영에 쓰입니다. 통제는 팀이 일하는 각 지역에서 유효한 데이터 보호법을 따릅니다.
각 계층의 통제
모니터링 대상 기기부터 데이터베이스까지, 각 단계에서 플랫폼을 지탱하는 것.
기기
- 설치 시 서명하고 검증하는 에이전트
- 회사 정책으로 제한되는 수집
- USB 포트와 블루투스 차단
- 기기 원격 잠금
전송
- 모든 연결에 TLS 1.3
- 연결은 언제나 에이전트가 시작
- 전송마다 HMAC 서명
- 인증서 자동 갱신
플랫폼
- 역할 기반 접근 통제(RBAC)
- 만료와 즉시 회수가 가능한 세션
- 회사별 데이터 분리
- 모든 작업에 감사 기록
데이터
- 저장 시 AES-256 암호화
- 이중 키, 한쪽은 귀사에
- 정책으로 정하는 보관 기간
- 요청 시 완전 삭제
보안팀을 위한 자료가 필요하신가요?
통제의 기술적 세부 내용, 데이터 흐름, 데이터 처리 계약 양식을 보내드립니다. 규정 준수 담당자가 바로 검토할 수 있습니다.
팀을 더 정확하게?
오늘 무료로 시작하세요. 카드 등록은 필요 없고, 설정은 5분이 걸리지 않습니다.