보안·컴플라이언스

에이전트 경제에 구현된 신뢰.

검증된 에이전트 신원부터 감사를 마친 클라우드 통제 기능까지, t54는 모든 레이어에서 고객 데이터를 철저히 보호하여 자율 결제가 안전하고 책임 있게 이루어지도록 합니다.

01

고객 데이터 접근 제어

프로덕션 데이터에 대한 상시 접근 권한은 없습니다. 고객 데이터에 대한 모든 접근은 최소 권한 원칙에 따라 필요한 기간에만 허용되며, 승인을 거쳐 기록됩니다.

영구적인 프로덕션 자격 증명 없이 적용되는 역할 기반 최소 권한 접근
승인 후 필요한 시점에만 한시적으로 부여되고 자동 만료되는 접근 권한
모든 데이터 접근 이벤트를 기록하고 지속적으로 검토하는 변경 불가능한 감사 로그
02

신원 및 접근 관리

신원은 컨트롤 플레인입니다. t54는 Google Cloud IAM을 기반으로 SSO와 MFA를 강제 적용하고, 범위가 한정되고 정기적으로 검토되는 권한을 운영합니다.

모든 내부 및 프로덕션 시스템에 강제 적용되는 SSO 및 MFA
세분화된 GCP IAM 역할, 범위가 한정된 서비스 계정, 공유 자격 증명 없음
Google Secret Manager 및 Cloud KMS 기반 시크릿 관리, 정기적인 접근 검토 포함
03

SOC 2 컴플라이언스

t54는 SOC 2 Type II를 추진하고 있습니다. 보안, 가용성, 기밀성을 아우르는 통제 항목은 이미 구현되어 있으며, 독립적인 Type II 감사가 현재 진행 중입니다.

제3자 평가 기관과 함께 진행 중인 독립 SOC 2 Type II 감사
지속적인 통제 모니터링 및 자동화된 증적 수집
트러스트 센터를 통해 NDA 체결 후 제공되는 현재 단계의 보안 문서

데이터 프라이버시 및 사용자 동의

데이터는 명시적이고 충분한 설명에 근거한 동의가 있을 때만 수집·처리됩니다. 모든 t54 제품은 개인정보를 사용하기 전에 명확한 서비스 이용약관을 제시합니다. 예를 들어 Claw Credit을 이용하려면 개인정보 처리 동의가 포함된 서비스 이용약관에 동의해야 합니다.

명시적 옵트인 동의데이터 최소화삭제권GDPR / CCPA 부합
Claw Credit 서비스 이용약관 보기