BYST / 03

데이터 보안

구현된 보호 기능과 서비스 접근 범위입니다.

업데이트: 2026년 9월 11일

01

기기 보호

키는 잠금 해제 시 접근하는 기기 전용 Keychain에 저장됩니다. iCloud 캐시·위젯에서 제외됩니다. 복구 키 표시·내보내기는 기기 인증이 필요합니다.

02

개별 승인

Pro, 키 호스팅, 거래, 알림은 별개입니다. Admin은 호스팅하지 않습니다. 보고서 서비스는 허용된 Apple 읽기 전용 경로만 사용합니다.

03

암호화 범위

AES-256-GCM과 서비스·복구용 별도 봉투를 사용합니다. 승인된 서비스는 키와 데이터를 복호화할 수 있습니다. 운영자 접근을 배제하는 종단간 암호화는 아닙니다. 공개 API는 해당 복호화 비밀을 보유하지 않습니다.

04

요청과 이벤트

기기 서명, 단기 토큰, 재전송 방지를 사용합니다. Apple 서명을 검증하고 Production과 Sandbox를 분리합니다. 계정 격리와 암호화 저장으로 노출을 줄입니다.

05

철회 및 복구

중지로 후속 수집을 막고 키 삭제로 암호화 사본 두 개를 제거하며 작업 공간 삭제로 클라우드 데이터를 제거합니다. 전송된 요청은 회수할 수 없습니다. 복구 키는 재생성할 수 없습니다. 독립 감사나 자동 키 교체를 보장하지 않습니다.

맨 위로 ↑