Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

← 홈으로 돌아가기

YARDtwin의 보안

고객 데이터 보호, 플랫폼 가용성 유지, EU GMP Annex 11, 21 CFR Part 11 및 GDPR 준수 방법

점수 4.8/5.0침투 테스트 결함 0건EU/EEA 데이터 상주GDPR 준수

플랫폼 및 호스팅

YARDtwin은 노르웨이 동부 컴퓨팅 및 스웨덴 중부 데이터·레지스트리·시크릿 저장을 갖춘 Microsoft Azure에서 운영됩니다. 모든 고객 데이터는 EU/EEA 내에 보관되며 GDPR 제44조~제49조를 준수합니다.

  • App Service (Linux 컨테이너) — 노르웨이 동부
  • Azure PostgreSQL Flexible Server — 스웨덴 중부
  • Azure Blob Storage — 노르웨이 동부, 프라이빗 컨테이너
  • Azure Key Vault — 스웨덴 중부, RBAC 제어
  • Azure Front Door + WAF — 차단 모드
  • Log Analytics + Microsoft Sentinel — 90일 보존

네트워크 및 전송 보안

통제 항목구현 방식상태
TLSAzure를 통한 AES-256-GCM 방식의 TLS 1.3확인됨
WAFAzure Front Door WAF (차단 모드)활성
HSTSpreload 포함 2년 max-age확인됨
HTTPS 전용App Service 적용확인됨
DB 방화벽Azure 전용 + 관리자 IP 허용 목록확인됨

인증 및 접근 제어

통제 항목구현 방식상태
비밀번호 정책8자 이상, 대문자, 소문자, 숫자, 특수문자 포함적용됨
유출 여부 확인가입/변경 시 HIBP k-익명성 조회활성
MFATOTP (Google/Microsoft Authenticator)사용 가능
SSO/SAMLSAML 2.0 (Azure AD, Okta, Google Workspace)활성
무차별 대입 공격5회 시도 후 15분 잠금 (429)활성
JWT 토큰액세스 1시간, 갱신 7일활성
RBAC라우트 수준 적용이 포함된 8개 역할활성
테넌트 격리모든 쿼리에 tenant_id 필터 적용확인됨

데이터 보호

통제 항목구현 방식상태
저장 데이터 암호화Azure PostgreSQL AES-256활성
전송 중 데이터 암호화TLS 1.3활성
비밀번호 해싱bcrypt (12라운드)활성
매개변수화된 SQL쿼리 154개, 문자열 연결 0건확인됨
시크릿Azure Key Vault활성
감사 추적추가 전용, ALCOA+ 준수활성

Content Security Policy

요청별 nonce를 사용한 엄격한 CSP 적용(스크립트에 no unsafe-inline 없음). 모든 응답에 전체 보안 헤더 반환: HSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy, Cross-Origin-Opener-Policy, Cross-Origin-Resource-Policy.

테스트 및 검증

2026년 4월 17~18일 독립적 침투 테스트 실시(OWASP 카테고리 10개, 페이로드 36개): 취약점 0건.2026년 4월 11일 기능 보안 테스트 실시 — 예약 270건에 걸쳐 1,890건 이상의 API 호출 검증: 실패 0건.연간 제3자 침투 테스트 예정 및 SOC 2 Type II 감사 진행 중.

규정 준수

  • EU GMP Annex 11 — 데이터 무결성(ALCOA+), 추가 전용 감사 추적, 전자 기록, 접근 제어, 검증 완료
  • 21 CFR Part 11 — 전자 기록, 감사 추적, 귀속, 봉인 보관 연속성
  • GDPR — 데이터 이동성(JSON + CSV), DSAR 워크플로우, 동의 추적, EU/EEA 전용 데이터 보관
  • SOC 2 Type II — 감사 진행 중

문서 및 템플릿

책임 있는 취약점 공개

보안 연구자의 제보를 환영합니다. 발견 내용 및 재현 절차를 기재하여 이메일로 보내주세요: admin@yardtwin.com수신 후 2영업일 이내에 확인 회신을 드리며, 심각한 문제는 7일 이내 패치를 목표로 합니다. 저희가 조치할 기회를 갖기 전에 취약점을 공개적으로 공표하지 마십시오.

최종 업데이트: 2026년 4월 · yardtwin.com

안녕하세요! 2분 만에 무료 체험을 시작하세요 — 모든 설정을 도와드리겠습니다!