표준 엔터프라이즈 보안을 신중하게 실행합니다.

이 종류의 플랫폼에서 보안 작업의 대부분은 표준적입니다. 저장 중 암호화. 전송 중 암호화. 단일 워커로 범위가 지정된 시크릿. 환경별로 격리된 키. 문서화된 인시던트 대응 절차. 책임 있는 공개 프로그램. 이 중 새로운 것은 없습니다. 작업은 각 요소를 신중하게, 페일-클로즈드 기본값으로, 개발 우회 없이 수행하는 데 있습니다.

이 페이지는 각 요소가 어떻게 구현되는지를 설명합니다. 전체 적용 매트릭스는 엔지니어링 보안 문서에 있습니다. 이 버전은 보안팀에 브리핑하기 위해 읽어야 하는 내용입니다.

[ 01 ]  ·  NAMED: 암호화

저장 중. 전송 중. 환경별 키.

모든 오브젝트 스토리지(Cloudflare R2, AWS S3, 온프레미스 MinIO, S3 호환 엔드포인트를 통한 Azure)는 플랫폼 공급자의 기본 AES-256을 사용하여 저장 중에 암호화됩니다. 모든 Durable Object 및 데이터베이스 스토리지는 동일한 기본값을 상속합니다. 워커 간 및 워커-스토리지 트래픽은 TLS 1.2 이상으로 실행되며, Anthropic 및 ElevenLabs로의 아웃바운드 호출은 TLS 1.3을 협상합니다.

키는 환경별 및 워커별로 범위가 지정됩니다. 개발 환경은 프로덕션과 키를 공유하지 않으며, 데이터 플레인 워커는 운영자 플레인 워커와 키를 공유하지 않습니다. 각 워크스페이스의 자격 증명 볼트는 해당 워크스페이스 전용으로 파생된 키로 봉인됩니다. 고객 관리 키가 필요한 배포의 경우, 선택한 클라우드의 KMS 통합(AWS KMS, Azure Key Vault, 또는 Cloudflare의 동등한 것)이 도입 과정에서 연결됩니다.

[ 02 ]  ·  NAMED: 테넌트 범위 시크릿

하나의 워커가 하나의 시크릿을 보유합니다.

모든 시크릿은 정확히 하나의 워커에만 존재합니다. 공유된 HMAC 키, 복사된 베어러 토큰, 환경 간 재사용이 없습니다. 인제스천 워커는 웹훅 서명 시크릿을 보유합니다. 운영 워커는 관리자 베어러 시크릿을 보유합니다. 엔진 워커는 LLM API 키를 보유합니다. 쿼리 워커는 읽기 측 베어러 시크릿을 보유합니다. 캔버스 워커는 매트릭스 변경 시크릿을 보유합니다.

서로 통신해야 하는 워커는 Cloudflare 서비스 바인딩(또는 AWS, Azure, 온프레미스의 동등한 것)을 사용합니다. 서비스 바인딩은 기본적으로 호출자의 신원을 전달합니다. 워커 전체에 복사된 공유 서명 키가 없습니다. 한 워커의 시크릿을 침해해도 다른 워커의 폭발 반경으로 캐스케이드되지 않습니다.

워커는 시작 시 필요한 시크릿이 없으면 페일-클로즈드됩니다. 워커가 시작되고, 서비스를 거부하고, 누락된 시크릿 이름을 로그합니다. 기본 자격 증명으로 조용히 서비스하는 폴백 경로가 없습니다.

[ 03 ]  ·  NAMED: 페일-클로즈드 검사

모든 경계는 불확실할 때 거부합니다.

플랫폼은 유출 전에 잠급니다. 페일-클로즈드 체크리스트는 개발 및 스테이징에서 예외 없이 모든 워커에 적용됩니다:

  • 모든 인바운드 웹훅에 HMAC 서명. 누락되거나 잘못된 서명은 본문 읽기 및 스토리지 쓰기 없이 401을 반환합니다.
  • 모든 운영자 API 호출에 베어러 토큰. 누락, 형식 불량 또는 취소된 토큰은 다운스트림 호출 없이 401을 반환합니다.
  • 모든 인증된 라우트에 역할 게이트. 유효한 토큰에 잘못된 역할은 403을 반환합니다.
  • 모든 캔버스 변경에 매트릭스 소유권 검사. 호출자는 매트릭스 소유자여야 하며, 그렇지 않으면 403입니다. 동일한 페일-클로즈드 태세가 현재 제공되는 캔버스 표면 전반을 포괄합니다.
  • 모든 LLM 호출 전 토큰 예산 검사. 예산 초과는 예산 초과 리니지 행을 반환하고 호출하지 않습니다.
  • 모든 인리치먼트 호출 전 프롬프트 해시 검사. 프롬프트 템플릿 불일치는 prompt_drift 리니지 행과 함께 페일-클로즈드됩니다. 배포된 프롬프트에 대한 자동 편집 없음.
  • 모든 LLM 응답에 출력 스키마 검증. 검증 실패 출력은 페일-클로즈드됩니다. 원본 응답은 포렌식을 위해 결과 블롭에 보존됩니다.

개발자가 「로컬 테스트를 위해 인증을 건너뛰기」 플래그를 원한다면, 그것이 취약점을 제공하는 순간입니다. 개발 환경은 동일한 적용으로 별도의 시크릿을 사용합니다.

[ 04 ]  ·  NAMED: 타입 시스템에서의 테넌시

범위 키는 타입 수준에서 필수입니다.

읽기 API의 모든 쿼리 메서드는 타입화된 위치 인수로서 범위 키(매트릭스 식별자, 조직 식별자)를 요구합니다. 이를 생략하면 TypeScript 컴파일 오류가 발생합니다. 런타임 인가가 적용되기 전에 빌드 타임에 확인됩니다.

모든 HTTP 라우트는 쿼리 파라미터가 아닌 경로에 범위 키를 포함합니다. 핸들러 서명이 이를 요구합니다. 테넌트 필터가 조용히 삭제될 수 있는 「모두 목록화」 라우트가 없습니다. 플랫폼이 두 번째 조직 범위를 추가할 때(현재 배포는 단일 조직), 컴파일 오류가 업데이트가 필요한 모든 위치를 파악합니다.

[ 05 ]  ·  NAMED: 기본 상태로서의 감사 추적

시스템이 감사 로그입니다.

모든 상태 변경 작업은 이미 추가 전용 스토어에 기록됩니다. 웹훅 인제스트는 데이터 레이크 인덱스에 씁니다. 캔버스 편집은 이전 버전을 유지하면서 새 플랜 버전 블롭을 씁니다. 엔진 봉투는 모든 LLM 호출에 대해 리니지 행을 씁니다: 모델 식별자, 토큰 수, 기간, 상태, 결과 블롭에 대한 포인터. 예산 지출은 카운터 행을 증가시킵니다.

전체 시스템이 감사 로그이기 때문에 별도의 「감사 로그」 기능이 없습니다. 인시던트를 조사하는 운영자는 기존 테이블을 쿼리합니다. 답은 이미 거기에 있습니다. 플랫폼에는 행 삭제 경로가 없습니다. 동의 철회는 이력을 지우는 대신 대화에 대한 접근을 차단하는 탬스톤으로 처리되므로, 무엇이 일어났는지에 대한 기록은 온전하게 유지되며 변조 흔적이 드러납니다.

[ 06 ]  ·  NAMED: 인시던트 대응

지정된 담당자가 있는 문서화된 절차.

인시던트는 지정된 담당자에게 알림이 전달됩니다. 절차는 5단계입니다: 인시던트 확인, 영향받은 자격 증명 동결, 추가 전용 스토어에서 영향받은 상태 스냅샷, 리니지 행에서 폭발 반경 식별, 수정 실행. 런북은 계약과 함께 공개됩니다.

고객 통보는 계약에 구속됩니다. 응답자 데이터에 영향을 미치는 확인된 데이터 인시던트의 경우, 확인 후 24시간 이내에 고객에게 통보합니다. 통보에는 침해 타임스탬프, 폭발 반경, 취해진 수정 조치, 이러한 사실을 확인하는 데 사용한 감사 추적이 포함됩니다.

인시던트 후 검토는 영업일 기준 10일 이내에 서면으로 공유됩니다. 검토에는 근본 원인, 재발을 방지하는 아키텍처 변경, 변경이 유지된다는 것을 확인하기 위해 실행한 검증이 명시됩니다.

[ 07 ]  ·  NAMED: 책임 있는 공개

연구자가 보고하면 당사가 응답합니다.

취약점을 발견한 보안 연구자는 security@nexaintel.ai로 보고할 수 있습니다. 당사는 영업일 기준 2일 이내에 확인합니다. 고심각도 문제에 대해서는 영업일 기준 15일 이내, 중간 심각도에 대해서는 30일 이내에 수정 또는 문서화된 완화 일정을 약속합니다. 연구자가 익명성을 선호하지 않는 한 보안 권고에서 연구자를 인정합니다.

당사는 공개 일정을 따르는 선의의 연구에 대해 법적 조치를 취하지 않습니다. 당사는 영향받은 배포가 패치될 때까지 공개 공개를 지연할 권리를 보유합니다.

[ 08 ]  ·  NAMED: 증명이 위치하는 곳

통제에 맞춰 구축됩니다. 귀사의 인증된 인프라에서 실행됩니다.

플랫폼은 HIPAA, SOC 2 Type II, Loi 25 Quebec, GDPR가 검토하는 통제 요건에 맞춰 구축됩니다. 아키텍처는 이러한 통제의 기반을 제공합니다: 인테넌트 배포, LLM 및 음성 파트너와의 학습 불가·보관 불가 합의, 추가 전용 감사 추적, 동의 철회를 위한 탬스톤 메커니즘, 배포별로 설정되는 지역 배치.

인테넌트 배포에서는 중요한 인증이 귀사의 인프라에 속합니다. 플랫폼은 귀사가 이미 감사받은 클라우드 계정 내에서 실행되므로, 귀사의 SOC 2, HIPAA 또는 지역 증명이 귀사가 실행하는 다른 모든 것과 동일한 방식으로 이를 포괄합니다. 지원을 원하는 구매자를 위해, Nexa가 계약 하에 스택의 더 많은 부분을 운영하는 매니지드 배포도 제공됩니다.

서브프로세서 증명서(Cloudflare, Anthropic, ElevenLabs), 당사 DPA, 서브프로세서 목록, 최신 보안 질의서는 를 통해 NDA 하에 제공됩니다. 인테넌트 배포의 경우, 귀사 팀이 귀사 자체 프레임워크에 따라 플랫폼을 평가합니다.