보안
최종 수정일: July 25, 2026
본 페이지는 BhaShaVox의 보안 접근 방식을 설명합니다. 이는 투명성을 위해 제공되며 서면으로 별도 합의되지 않는 한 보증이나 계약상의 의무를 구성하지 않습니다. 당사는 현재 제3자 보안 인증을 보유하고 있지 않으며, 업계 관행을 설명하는 부분은 감사를 받은 표준이 아닌 당사의 실제 시행 조치를 나타냅니다.
BhaShaVox의 보안 접근 방식
BhaShaVox는 텍스트, 오디오, 비디오, 음성 녹음 등 민감한 사용자 콘텐츠를 처리합니다. 당사는 보안과 프라이버시를 최우선으로 시스템을 설계하며, 플랫폼 발전에 맞춰 위험을 줄이기 위해 지속적으로 노력하고 있습니다.
BhaShaVox는 초기 단계의 기업으로, 현재 SOC 2, ISO 27001 또는 이와 유사한 제3자 인증을 보유하고 있지 않습니다. 당사는 감사를 받지 않은 준수 사항을 주장하기보다 실제 적용 중인 보안 조치를 투명하게 공개합니다. 귀사의 구매/조달 프로세스에서 인증서나 보안 설문지 작성이 필요한 경우 security@bhashavox.com으로 문의해 주시면 현재 당사의 정확한 현황을 진솔하게 안내해 드리겠습니다.
당사는 HIPAA 대상 기관(Covered Entity)이나 비즈니스 제휴사(Business Associate)가 아니며, 현재 비즈니스 제휴 계약(BAA)을 체결하지 않으므로 귀사의 자체적인 위험 평가 없이 당사 서비스를 보호 대상 건강 정보(PHI)의 기록 시스템으로 사용해서는 안 됩니다. 마찬가지로 당사는 PCI DSS와 같은 특정 산업 전용 체계의 인증 처리업체가 아니며, 카드 결제는 결제 대행사에서 전적으로 처리합니다.
보안은 공동의 책임입니다. 강력하고 고유한 비밀번호를 사용하시고, 계정 자격 증명 및 API 키의 보안을 유지하시며, 처리 권한이 있는 콘텐츠만 업로드해 주시기 바랍니다.
인프라 및 호스팅
본 서비스는 물리적 및 네트워크 보안 통제와 자체 독립 인증을 유지하는 검증된 클라우드 인프라 제공업체에서 운영됩니다. 당사는 자체 데이터 센터를 직접 운영하지 않습니다.
운영(Production) 환경은 개발 및 스테이징 환경과 분리되어 있으며, 운영 시스템에 대한 네트워크 접근은 제한되고 관리자 접근 시 암호화된 채널을 통한 인증이 필수적으로 요구됩니다.
암호화
전송 중 암호화. 사용자의 브라우저/앱과 당사 서버 간의 통신은 TLS(HTTPS)를 통해 암호화되며, 당사 서비스와 AI 및 인프라 제공업체 간의 통신도 동일하게 암호화됩니다.
저장 시 암호화. 당사의 관리형 데이터베이스, 오브젝트 스토리지 및 백업은 클라우드 플랫폼에서 제공하는 암호화를 사용하여 저장 시 암호화됩니다.
자격 증명. 비밀번호는 사용자별 솔트(Salt)가 적용된 강력한 단방향 해시 알고리즘을 사용하여 저장되며, 평문이나 복구 가능한 형태로 저장되지 않습니다. API 키는 해시 처리되어 저장되며 생성 시 단 한 번만 표시됩니다.
당사는 종단간 암호화(E2EE)를 제공하지 않습니다. 콘텐츠를 번역하거나 합성하려면 암호화를 해독해야 하므로, 콘텐츠는 당사 시스템 및 당사를 대행하는 AI 제공업체의 메모리상에서 처리됩니다.
접근 제어
운영 시스템 및 고객 데이터에 대한 접근은 최소 권한 원칙에 따라 해당 역할 수행에 필요한 팀원으로 엄격히 제한됩니다. 관리자 접근은 인증을 거치며 개인별로 추적 가능하고 로그로 기록됩니다.
당사 임직원이 고객의 콘텐츠에 일상적으로 접근하지 않습니다. 제출하신 고객 지원 요청을 조사하거나, 오남용/보안 사고 의심 사례를 조사하거나, 달리 재현할 수 없는 오류를 진단하기 위해 필요한 경우에만 예외적으로 접근이 이루어집니다.
애플리케이션 보안
당사는 피어 코드 리뷰, 의존성 및 취약점 모니터링, 입력값 검증 및 출력값 정화, 속도 제한(Rate Limiting), 자동화된 테스트 등 안전한 개발 기법을 준수합니다. 또한 남용, 의심스러운 활동 및 무단 접근 시도를 모니터링합니다.
고객 콘텐츠에 대한 AI 처리는 요청하신 기능을 제공하기 위해서만 수행됩니다. 당사는 개인 고객 콘텐츠를 자체 모델 학습에 사용하지 않으며, 개인정보 처리방침에 명시된 바와 같이 공개 모델 학습에 고객 콘텐츠를 사용하지 않는 상업적 약관에 따라 AI 하위 처리업체를 운영합니다.
하위 처리자 및 협력업체 관리
당사는 클라우드 호스팅, AI 모델 추론, 트랜잭션 이메일 및 결제 처리를 위해 외부 전문업체를 활용합니다. 각 업체는 비밀유지 및 보안 의무를 포함하고 당사가 지정한 목적에 한해 데이터 사용을 제한하는 서면 계약에 따라 운영됩니다.
각 하위 처리자의 처리 목적 및 지역이 담긴 최신 목록은 하위 처리자 고지 페이지에서 확인하실 수 있으며, security@bhashavox.com으로 요청하여 받아보실 수도 있습니다. 데이터 처리 계약(DPA)을 체결한 고객에게는 변경 사항이 사전에 통지됩니다.
침해 사고 대응
당사는 사고 수습, 영향 평가 및 복구를 포함하여 보안 사고를 탐지, 조사 및 대응하기 위한 내부 프로세스를 유지하고 있습니다.
귀하의 개인정보에 영향을 미치는 보안 사고를 인지하는 경우 즉시 조사에 착수하며, 인도 내 CERT-In 통지를 포함하여 관련 법령에서 요구하는 기한 내에 영향받는 사용자 및 관련 규제 기관에 통지합니다.
책임 있는 취약점 제보
BhaShaVox에서 보안 취약점을 발견했다고 판단되시면 당사가 재현할 수 있도록 구체적인 내용과 함께 security@bhashavox.com으로 제보해 주시기 바랍니다.
면책조항(Safe Harbour). 조사 과정에서 본 정책을 준수하기 위해 선의의 노력을 다하신 경우, 당사는 법적 조치를 취하거나 지원하지 않으며 문제 조치 및 해결을 위해 성심껏 협력하겠습니다.
대상 범위: bhashavox.com, 웹 및 모바일 애플리케이션, 공개 API.
금지 사항: 타 사용자의 데이터 접근·수정·파괴, 서비스 거부(DoS)·부하·스팸 테스트, 서비스 성능을 저하시키는 자동화 스캐너 사용, 임직원 또는 고객 대상 사회공학적 공격, 당사가 시정할 수 있는 합리적인 기회를 갖기 전 무단 공개.
당사는 접수된 제보에 대해 영업일 기준 3일 이내에 확인 답변을 드리고 진행 상황을 공유하는 것을 목표로 합니다. 현재 유상 버그 바운티 프로그램은 운영하지 않으나, 책임 있게 제보해 주신 연구자분들께 감사 기재(Credit)를 표하고 있습니다.
문의하기
보안 관련 문의 및 취약점 제보: security@bhashavox.com
개인정보 보호 및 데이터 보호: privacy@bhashavox.com
법인명: BHASHAVOX PRIVATE LIMITED, Yamuna Nagar, Haryana, India