보안 및 개인정보 보호
HummingDeck은 Google Cloud에서 실행되며 전송 중 및 저장 시 콘텐츠를 암호화합니다. 당사가 귀하의 프레젠테이션, 딜룸, 고객 데이터를 안전하게 지키는 방법을 소개합니다.
한눈에 보기
모든 연결은 TLS 1.2 이상을 사용하며, 파일은 AES-256으로 저장 시 암호화됩니다.
전적으로 Google Cloud에서 호스팅되며, 관리형 데이터베이스, 자동 백업, 시점 복구를 제공합니다.
파일은 만료되는 서명 링크를 통해 제공됩니다. 누가 문서를 열 수 있는지 직접 결정하고, 언제든지 접근 권한을 취소할 수 있습니다.
귀하의 데이터는 귀하의 소유입니다. 당사는 데이터를 절대 판매하지 않으며, GDPR 대응 데이터 처리 계약에 따라 처리합니다.
암호화
귀하, 조회자, HummingDeck 사이의 모든 트래픽은 TLS 1.2 이상으로 보호됩니다. 공유된 문서는 공개 위치가 아닌, 서명되고 시간 제한이 있는 링크를 통해 HTTPS로 전달됩니다.
업로드된 파일과 데이터베이스 레코드는 Google Cloud의 관리형 스토리지 및 데이터베이스 서비스에서 AES-256으로 저장 시 암호화됩니다.
인프라
컴퓨팅, 스토리지, 데이터베이스가 Google Cloud에서 실행되어 물리적, 네트워크, 플랫폼 보안을 그대로 이어받습니다.
데이터베이스는 매일 자동으로 백업되며, 시점 복구를 통해 데이터 손실을 최소화합니다.
문서는 비공개로 저장되고 만료되는 서명 URL을 통해서만 제공됩니다. 파일 주소는 추측할 수 없으며 만료 후에는 작동하지 않습니다.
접근 제어
문서를 공유한다고 해서 그에 대한 제어권을 잃는 것은 아닙니다. 누가 접근할 수 있는지, 얼마나 오래, 무엇을 할 수 있는지 직접 결정하세요.
Pro와 Business에서는 수신자가 문서를 열기 전에 이메일을 확인하도록 요구할 수 있습니다. 이 확인은 받은편지함 접근을 확인할 뿐 법적 신원을 확인하지 않습니다.
링크가 자동으로 만료되도록 설정하여, 딜 기간이 끝나면 접근도 종료됩니다.
링크별로 다운로드를 허용하거나 차단하여, 필요할 때 민감한 콘텐츠를 보기 전용으로 유지합니다.
필요한 순간에 링크의 모든 사람 또는 특정 수신자 한 명에 대한 접근을 즉시 차단합니다.
기록된 모든 조회와 다운로드에는 타임스탬프가 남으므로 각 링크의 활동을 검토할 수 있습니다.
알려진 봇과 이메일 보안 스캐너로 추정되는 활동은 표시되어 일반 조회 수에서 제외됩니다. 표시된 세션은 계속 검토할 수 있으며, 어떤 필터도 남은 모든 조회가 사람의 행동이라고 입증할 수는 없습니다.
데이터 및 개인정보 보호
당사는 명확한 GDPR 대응 약관에 따라 귀하를 대신하여 고객 데이터를 처리합니다.
당사는 EU에서 운영되며, 국제 전송을 위한 표준 계약 조항이 포함된 데이터 처리 계약을 제공합니다.
당사는 의존하는 하위 처리자의 전체 목록을 공개하며, 해당 목록이 변경되기 전에 사전 통지를 제공합니다.
귀하는 데이터를 내보낼 수 있으며, 당사는 요청 시 그리고 계정 종료 후 표준 보존 기간에 따라 데이터를 삭제합니다.
결제는 PCI 준수 결제 제공업체인 FastSpring을 통해 이루어집니다. 당사는 귀하의 카드 정보를 보거나 저장하지 않습니다.
책임 있는 공개
당사는 보안 신고를 진지하게 받아들입니다. 취약점을 발견하셨다고 생각되면 이메일로 알려주시면 신속하게 대응하겠습니다.
hello@hummingdeck.com으로 이메일 보내기