보안 센터

계정과 PC를 지키는 방법을 그대로 공개합니다

OfficeView Remote가 계정, 연결, 권한, 기록을 어떻게 보호하는지 설명합니다. 이 페이지에는 지금 확인된 내용만 적었고, 자세한 내용은 매뉴얼 16장에 있습니다.

보안 백서(PDF) 받기

계정과 비밀번호

  • 서버의 비밀번호는 Argon2id로 보호하고, 원래 비밀번호는 저장하지 않습니다.
  • PC에는 비밀번호를 저장하지 않습니다. 그 PC에서만 쓰는 인증 정보로 연결을 유지합니다.
  • 로그인 시도 횟수를 제한합니다.
  • 임시 비밀번호는 처음 로그인할 때 반드시 바꾸게 하고, 비밀번호를 바꾸면 그 계정의 PC와 콘솔이 모두 로그아웃됩니다.
  • 이 웹사이트는 계정 비밀번호를 저장하지 않습니다. 회원 정보와 계정 비밀번호는 나누어 보관합니다.

접속 보호

  • 관리 센터는 HTTPS와 HSTS로 접속합니다.
  • PC와 콘솔은 서버가 서명한 티켓으로 중계 서버에 연결합니다. 중계 서버는 화면을 해석하거나 저장하지 않습니다.

권한

  • 콘솔의 권한은 보기, 조작, 관리 세 단계이며 콘솔을 시작할 때 정해집니다.
  • 프로그램 실행과 끄기, 전원, 파일 전송, 화면 녹화 같은 기능은 "관리" 권한에서만 쓸 수 있습니다.
  • PC 하나는 한 계정에만 등록되고, 관리 센터에는 내 계정의 PC만 보입니다. 웹에서 PC 화면을 보는 기능은 보기 전용입니다.
  • 프로그램 실행에서는 위험한 스크립트와 설치 파일 형식을 막습니다.

기록

  • 콘솔은 동시 제어, 파일 전송, 화면 녹화 같은 작업을 감사 기록으로 남깁니다. 각 기록은 앞 기록과 이어져 있어 중간을 고치면 알아낼 수 있습니다.
  • PC 별명 변경, 등록 해제, 화면 보기는 PC별 최근 기록에 남습니다.
  • 관리 센터에서 로그인된 기기를 확인하고 강제로 로그아웃시킬 수 있습니다.

설치 파일과 업데이트

  • 관리 센터에서 PC 프로그램 설치 파일의 SHA-256 값을 확인할 수 있습니다. 받은 파일의 값과 비교해 보세요.
  • PC 프로그램은 약 6시간마다 새 버전을 확인해 스스로 업데이트하며, 관리 센터의 "내 계정"에서 자동 업데이트를 끄고 켤 수 있습니다.

책임 있는 사용

화면 녹화 중이라는 알림은 PC 사용자에게 나타나지 않습니다. 조직의 정책과 관련 법령에 맞게 사용하고, 필요하면 사용자에게 미리 알려 주세요.

이 페이지에 적혀 있지 않은 항목은 제공한다고 말씀드릴 수 있는 것이 아닙니다. 기관의 보안 질의서나 검토 자료가 필요하면 문의해 주세요.

데이터는 어디에 있나요

정보저장되는 곳
화면 녹화 파일콘솔을 사용하는 PC. 서버에 올리지 않습니다.
계정, PC 목록과 상태, 기록회사 서버(관리 센터와 같은 서버)의 PostgreSQL 데이터베이스
웹사이트 회원 정보, 주문, 문의회사 서버(웹사이트와 같은 서버)의 PostgreSQL 데이터베이스

보유 기간과 파기는 개인정보 처리방침에서 확인하세요. 데이터베이스는 매일 백업해 14일 보관한 뒤 순환 삭제하며, 삭제한 기록은 백업이 순환될 때까지 백업에 남습니다. 기본은 OfficeView가 운영하는 관리 센터와 중계 서버이며, 직접 운영하는 중계 서버와 기관 안 구축형 도입은 문의를 받습니다.

개인정보 처리 업무의 위탁

현재 개인정보 처리 업무를 외부에 위탁하는 곳은 게시된 것이 없습니다.

자세한 내용은 개인정보 처리방침의 위탁 항목과 같습니다.

취약점을 발견하셨나요

취약점 신고 창구를 준비하고 있습니다. 그동안에는 문의로 알려 주세요.