보안 안내

통합 계정과 회사별 제조 데이터를 보호하기 위해 적용하는 주요 보안 원칙을 안내합니다.

시행일: 2026년 9월 2일

1. 계정 인증

YARNCHAIN 통합 계정은 Google 로그인을 사용하며, 서버에서 토큰과 활성 세션을 다시 확인합니다. 비밀번호를 YARNCHAIN이 직접 수집하거나 저장하지 않습니다. 사용자는 Google 계정의 2단계 인증을 활성화할 수 있습니다.

2. 회사와 권한 분리

개인 계정, 소속 회사, 회사 내 역할, 서비스별 이용권을 분리합니다. 회사 대표·관리자·직원 권한과 GRID·INBOUND 접근권한은 서버에서 확인하며, 다른 회사의 데이터가 섞이지 않도록 데이터베이스 정책을 적용합니다.

3. 전송과 저장

  • 웹과 서버 간 통신은 HTTPS/TLS로 보호합니다.
  • 관리자 전용 키와 결제 비밀키는 브라우저 코드에 포함하지 않습니다.
  • 결제수단의 카드번호 전체나 CVC는 YARNCHAIN 서버에 저장하지 않습니다.
  • 보안·접속 기록은 접근을 제한하고 목적에 필요한 기간만 보관합니다.

4. 세션과 기기

HUB에서 현재 로그인 기기를 확인하고 다른 세션을 종료할 수 있습니다. 공용 기기에서는 로그인 유지를 끄고 사용 후 로그아웃하는 것을 권장합니다. 계정 이상이 의심되면 Google 계정 보안 점검과 YARNCHAIN 세션 종료를 함께 진행하세요.

5. 보안 사고 신고

의심스러운 로그인, 권한 오작동 또는 데이터 노출 가능성을 발견하면 재현에 필요한 시간·화면·계정 정보를 포함해 mademe1209@gmail.com 또는 010-5112-6884로 알려주세요. 민감한 비밀번호나 카드정보는 보내지 마세요.

6. 보안 표시의 의미

본 안내는 현재 적용된 운영 원칙을 설명하며, 별도의 정부 인증이나 보안 인증 취득을 의미하지 않습니다. 새로운 보안 기능은 실제 검증과 배포가 끝난 뒤 안내에 반영합니다.