신뢰 센터
보안, 개인정보 보호, 규정 준수는 NoxVerify의 기반입니다. 우리가 어떻게 데이터를 보호하고 규제 요구사항을 충족하는지 알아보세요.
데이터 보호
저장 시 암호화
AES-256을 사용하여 모든 데이터를 암호화된 형태로 저장합니다. 데이터베이스, 객체 스토리지, 캐시 계층이 기본적으로 암호화됩니다.
전송 중 암호화
모든 연결에 TLS 1.3이 적용됩니다. 엔터프라이즈 API 통합을 위한 인증서 고정이 제공됩니다.
지역별 데이터 처리
데이터 거주 요구사항을 준수하기 위해 데이터 처리 지역을 선택하세요. 엔터프라이즈용 관할권 잠금 배포가 제공됩니다.
데이터 보존 정책
테넌트별 구성 가능한 보존 기간. 감사 추적이 있는 자동 삭제 워크플로. 규제 조회를 위한 법적 보존 지원.
규정 준수 프레임워크
NoxVerify는 다음 규제 프레임워크에 부합하는 확인 워크플로를 지원합니다:
자금세탁방지(AML) 지침
고객 확인(KYC) 규정
기업 확인(KYB) 실사
국제자금세탁방지기구(FATF) 권고사항
EU 결제 서비스 지침(PSD2)
미국 은행보안법(BSA)
영국 자금세탁 규정
OFAC 제재 스크리닝
보안 관행
침투 테스트
연간 제3자 침투 테스트. 모든 엔드포인트에 걸친 지속적인 자동 취약점 스캔.
취약점 관리
CI/CD에서의 종속성 스캔, 컨테이너 스캔, 정적 분석. 중대한 취약점은 24시간 이내에 패치됩니다.
액세스 통제
최소 권한 액세스. 모든 인프라 액세스에 다중 인증이 필요합니다. 승인 워크플로가 있는 시간 제한 지원 액세스.
사고 대응
문서화된 사고 대응 계획. 모든 보안 이벤트에 대한 자동 알림, 심각도 분류, 사후 분석 프로세스.