본문으로 건너뛰기

//보안

보안

Last Command () 은 Instance Labs LTD의 제품으로, 데이터를 보호하고 모든 사용자를 위한 안전한 환경을 유지하기 위해 최선을 다하고 있습니다.얼라이언스는 로스터와 계획에 있어 여러분을 신뢰합니다. 이 페이지에서는 이러한 신뢰를 보호하는 방법을 설명합니다.

최근 검토됨 2026년 7월 27일

1.데이터 암호화

모든 데이터는 TLS/HTTPS를 사용하여 전송 중에 암호화됩니다.저장된 모든 데이터는 AWS 관리형 암호화 키 (AES-256) 를 사용하여 저장 시 암호화됩니다.이는 데이터베이스, 백업 및 모든 임시 스토리지에 적용됩니다.

2.인증 및 액세스 제어

로그인은 보안 암호 해싱을 사용하는 관리형 인증 서비스를 통해 처리됩니다.암호는 절대 일반 텍스트로 저장되지 않으며 당사 팀에서 액세스할 수 없습니다.플랫폼 내 액세스는 각 구성원이 수행할 수 있는 작업을 제한하는 역할 기반 권한 시스템 (R5~R1) 에 의해 제어됩니다.

인프라에 대한 내부 액세스는 최소 권한 원칙을 따릅니다.프로덕션 시스템에는 승인된 직원만 액세스할 수 있습니다.

3.테넌트 격리 및 데이터 분리

Last Command 은 멀티 테넌트이므로 모든 얼라이언스의 데이터는 엄격하게 분리되어 보관됩니다.Google 서비스에 대한 모든 요청은 서버에서 사용자의 확인된 신원, 동맹 멤버십 및 순위에 따라 승인되며, 브라우저에서 제공한 값에 위배되지 않습니다.

실제로 이는 한 얼라이언스의 구성원이 다른 얼라이언스의 로스터, 이벤트 또는 설정을 읽거나 수정할 수 없으며, 각 회원은 자신의 등급이 허용하는 활동만 수행할 수 있다는 것을 의미합니다.이 경계는 로그인 화면뿐만 아니라 모든 작전에 적용됩니다.

4.인프라 및 호스팅

Last Command 은 EU 서부 (런던) 지역의 아마존 웹 서비스에서 호스팅됩니다.당사의 인프라는 엔터프라이즈급 관리형 서비스를 기반으로 구축되었으므로 자체 서버를 운영할 필요가 없습니다.

  • 서버리스 컴퓨팅 — 손상될 영구 서버 없음
  • 완전 관리형 데이터베이스, 저장 시 암호화
  • 네트워크 엣지에서의 요청 검증 및 속도 제한
  • 웹 애플리케이션을 위한 보안 클라우드 호스팅
  • 지속적인 성능 모니터링 및 추적

5.애플리케이션 보안

모든 사용자 입력은 엄격한 스키마를 사용하여 클라이언트 측과 서버 측 모두에서 검증됩니다.일반적인 웹 공격에 대해 심층적인 방어를 적용합니다.

  • 크로스 사이트 스크립팅 (XSS) — 풍부한 콘텐츠는 DomPurify로 삭제되고 다른 모든 사용자 콘텐츠는 렌더링되기 전에 컨텍스트에 따라 이스케이프됩니다.
  • 인젝션 공격 — 파라미터화된 데이터베이스 액세스 및 엄격한 입력 검증
  • 최신 브라우저 보안 응답 헤더 — HTTP 엄격한 전송 보안 (HSTS), 클릭재킹 방지, MIME 스니핑 보호, 콘텐츠 보안 정책이 점진적으로 시행되고 있습니다.
  • 민감한 엔드포인트에 대한 속도 제한 (AI 추출, 대량 작업)
  • 동일 사이트 쿠키 정책을 통한 CSRF 보호

6.사용자 데이터 — 제어 및 삭제

귀하의 데이터는 귀하의 소유입니다.계정 설정에서 언제든지 전체 데이터 내보내기를 요청할 수 있으며 원할 때마다 계정을 영구적으로 삭제할 수 있습니다.

계정 삭제는 짧은 유예 기간 (7일) 후에 실행되며, 이 기간 동안에는 취소할 수 있습니다.그 이후에는 영국 GDPR에 따라 개인 데이터가 삭제됩니다.당사의 제품을 참조하십시오. 개인정보 보호 정책 보유 대상 및 보관 기간에 대한 자세한 내용은 여기를 참조하십시오.

7.AI 및 스크린샷 처리

AI 기반 데이터 추출을 위해 업로드된 스크린샷은 수명이 짧은 서버리스 컴퓨팅에서 일시적으로 처리됩니다.이미지는 분석을 위해 AI 제공업체에 전송되며 파일로 저장되지 않음 작성자: Last Command.검토 및 저장한 추출된 데이터, 운영 지표, 스크러빙된 오류 정보만 보존됩니다.

AI 제공업체는 기본 모델을 학습하는 데 사용자의 데이터를 사용하지 않습니다.처리 시간은 스크린샷의 수와 복잡성에 따라 달라집니다.

8.결제 보안

웹 결제 처리는 다음과 같이 처리됩니다. 스트라이프, PCI DSS 레벨 1 인증 결제 프로세서입니다. iOS 구독은 Apple에서 앱스토어를 통해 처리합니다.당사는 귀하의 전체 카드 또는 Apple 결제 세부 정보를 수신, 처리 또는 저장하지 않습니다.얼라이언스의 자격을 변경하기 전에 서명된 제공업체 이벤트를 서버 측에서 확인합니다.

9.사고 대응

우리는 시스템에 보안 사고가 있는지 모니터링하고 모든 문제에 즉시 대응합니다.개인 데이터에 영향을 미치는 데이터 침해가 발생하는 경우, 당사는 영국 GDPR 요건에 따라 영향을 받는 사용자와 정보 감독관 사무실 (ICO) 에 이를 알릴 것입니다 (확인 후 72시간 이내).

10.종속성 및 취약성 관리

당사는 정기적으로 종속성을 감사하고 업데이트하여 알려진 취약점을 패치합니다.보안 권고를 모니터링하고 중요한 패치를 즉시 적용합니다.또한 애플리케이션 코드 및 인프라에 대한 정기적인 내부 보안 검토를 실시합니다.

11.책임 있는 공개

Last Command 에서 보안 취약점을 발견할 경우 책임감 있는 정보 공개를 권장합니다.저희에게 신고해 주시면 공개 전에 귀하와 협력하여 문제를 이해하고 해결하도록 노력하겠습니다.기계가 읽을 수 있는 연락처 세부 정보는 다음 위치에 게시되어 있습니다. /.잘 알려진/보안.txt.

취약점 신고

이메일: security@instancelabs.dev

문제에 대한 설명, 재현 단계, 이를 뒷받침하는 증거를 포함해 주십시오.

여러분께 다음과 같이 요청합니다.

  • 공개적으로 공개하기 전에 문제를 조사하고 수정할 수 있는 적절한 시간을 주세요.
  • 다른 사용자의 데이터에 액세스하거나 수정하지 마십시오.
  • 서비스를 저하시키거나 방해할 수 있는 행동을 하지 마십시오.
  • 개인 정보 침해 및 서비스 중단을 방지하기 위해 성실하게 행동하십시오.

12.연락처

보안 질문 또는 우려 사항이 있는 경우 다음 연락처로 문의하십시오.

인스턴스 랩스 주식회사

66 폴 스트리트, 런던, EC2A 4NA, 영국

회사 번호 17053174 (잉글랜드 및 웨일즈에 등록)

이메일: security@instancelabs.dev

당사가 귀하의 데이터를 처리하는 방법에 대한 자세한 내용은 다음을 참조하십시오. 개인정보 보호 정책 쿠키 정책.

보안 | Last Command