인사 서비스에는 유난히 민감한 정보가 모입니다. 주민등록번호, 계좌번호, 급여, 그리고 이름과 연락처까지,,
하나하나가 함부로 다뤄져서는 안 되는 정보입니다. 그래서 고객사는 flex를 검토하면서 이 부분을 꼭 확인하고 싶어 합니다.
"이 민감한 정보들이, flex 안에서는 정말 암호화된 채로 보관되나요?"
네. 그리고 한 걸음 더 말씀드리면, flex는 법이 "여기까지는 반드시 암호화하라"고 정한 선보다 더 넓게 암호화하여 보관합니다. 무엇을, 어떻게 암호화하는지 설명하겠습니다.
법이 정한 선. 여기까지는 반드시
개인정보보호법은 특히 민감한 정보에 대해 암호화를 의무로 요구합니다.
주민등록번호·외국인등록번호 같은 고유식별정보, 계좌번호 같은 금융정보, 그리고 비밀번호가 그 대상입니다. flex는 당연히 이 기준을 지킵니다. 이 정보들은 국제 표준 암호화 방식(AES-256)으로, 데이터 항목 단위로 암호화되어 저장됩니다.
그리고 그 선을 넘어, 더 넓게 암호화합니다
flex는 여기서 멈추지 않습니다.
법이 반드시 암호화하라고 요구하지는 않는 정보. 이름, 이메일, 휴대전화, 주소, 그리고 급여와 계약 정보까지도 같은 방식으로 암호화해 보관합니다. 누군가 데이터가 담긴 저장소에 직접 접근하더라도, 그 안의 값은 열쇠 없이는 의미를 읽어낼 수 없는 상태입니다.
"법이 시키는 최소한까지"가 아니라 "고객이 맡긴 정보라면 넓게 암호화한다"가 flex의 기준입니다.
비밀번호는, 되돌릴 수 없습니다
비밀번호는 법적 기준을 따릅니다. 되돌릴 수 있는 암호화가 아니라, 복호화가 불가능한 일방향 방식으로 저장합니다. 그래서 flex의 누구도, 심지어 시스템조차 이용자의 비밀번호 원문을 알 수 없습니다. 저장된 값을 그대로 들여다봐도 원래 비밀번호로 되돌릴 수 없다는 뜻입니다.
저장될 때만이 아니라, 오가는 동안에도
데이터는 저장된 상태에서만 위험한 것이 아닙니다. 네트워크를 오가는 순간에도 노출될 수 있습니다. 그래서 flex는 웹과 모바일 앱, 외부 연동(Open API), 시스템 간 통신처럼 데이터가 이동하는 모든 구간을 전송 구간 암호화(TLS 1.2 이상)로 보호하며, 운영 환경에서 암호화되지 않은 평문 통신 경로는 차단합니다. 데이터가 머무는 곳에서도, 흐르는 길 위에서도 잠금은 풀리지 않습니다.
값 만이 아니라, 저장소 자체를 통째로 잠급니다
flex의 암호화는 한 겹이 아닙니다. 앞서 말씀드린 항목 단위 암호화가 개별 정보를 잠근다면, 그 정보가 담기는 저장소 자체도 통째로 암호화됩니다. 데이터베이스와 스토리지 볼륨이 암호화되어 있고, 만일을 대비한 백업 스냅샷까지 암호화된 상태로 보관됩니다.
화면에서 멀쩡히 열린다고 해서 파일이 그대로 놓여 있는 것이 아니라, 잠긴 채로 보관되다가 정당한 접근일 때만 잠깐 풀려 보이는 것입니다.
마지막으로
"내 개인정보, 안전하게 암호화되나요?"라는 질문에, flex는 "법이 요구하는 만큼 암호화 합니다"가 아니라 "법이 요구하는 것보다 넓게 잠급니다"라고 답합니다.
가장 민감한 정보는 물론이고 그 주변의 정보까지, 저장될 때도 오갈 때도, 값 하나하나부터 저장소 전체까지 암호화로 감싸는 것.
그것이 바로 고객이 맡긴 정보를 어느 하나 가볍게 두지 않겠다는 약속입니다.
플렉스는 앞으로도 보안을 위협하는 문제를 어떻게 예견하고 어떻게 해결했는지를 꾸준히 나누겠습니다. 다뤄지길 바라는 주제가 있으시다면 'Security Team에 문의하기'로 제안해주세요.


