🛡️
Session Flagged

Your session has been flagged for unusual activity.

You can try our app by searching for MultipleChat AI on Google and clicking the multiplechat.ai link to try it free.
간단한 확인

계속하려면 사람인지 확인해 주세요.


보안

모든 계층에 녹아 있는 보안.

MultipleChat은 고객 데이터를 희생하지 않으면서 세계 최고 수준의 AI 모델을 연결해 드립니다. 고객의 콘텐츠로 학습하지 않고, 전송 중과 저장 중 모두 암호화하며, 데이터가 시스템 안에서 어떻게 흐르는지 투명하게 공개합니다.

고객 데이터로 학습하지 않음 전송 중·저장 중 암호화 Cloudflare 엣지 보호 PCI-DSS 결제

아키텍처

엣지에서 데이터베이스까지, 겹겹의 방어.

모든 요청은 서로 독립된 보호 계층을 지납니다. 한 계층이 뚫려도 다른 계층이 노출되지 않습니다.

1계층 · 엣지

Cloudflare 보호

웹 애플리케이션 방화벽(WAF), DDoS 완화, 봇 관리, 요청 제한, TLS 종료를 네트워크 엣지에서 수행합니다. 어떤 요청도 저희 인프라에 닿기 전 단계입니다.

2계층 · ID

Auth0 (Okta) 인증

ID 관리는 전문 업체인 Auth0가 담당합니다. 다중 인증 지원, 무차별 대입 및 크리덴셜 스터핑 방어, 이상 징후 탐지, 세션 관리를 제공합니다. 저희는 비밀번호를 평문으로 저장하지 않습니다.

3계층 · 애플리케이션

Microsoft Azure에서 강화

애플리케이션 로직은 미국의 Microsoft Azure에서 실행되며, HSTS로 HTTPS를 강제하고 Content Security Policy, CSRF 방어, 서버 측 요청 제한, 입력값 정제, 안전한 same-site 세션 쿠키를 적용합니다.

4계층 · 저장 데이터

암호화된 저장소

저장되는 모든 데이터는 AES-256으로 암호화됩니다. 접근은 역할 기반 정책으로 통제되며, 기록되고 감사할 수 있습니다.

5계층 · AI 제공업체

암호화된 모델 호출

AI 제공업체로 보내는 요청은 상용 API 엔드포인트를 통해 TLS로 암호화된 경로로 전달되며, 고객 데이터를 모델 학습에서 제외하는 계약이 적용됩니다.

6계층 · 결제

Stripe, PCI-DSS 레벨 1

카드 처리는 전부 최고 등급 인증인 PCI-DSS 레벨 1의 Stripe가 담당합니다. MultipleChat은 전체 카드 번호, CVV 코드, 계좌 정보를 보거나 저장하지 않습니다.

고객 데이터는 AI 모델 학습에 절대 사용되지 않습니다.

고객의 대화, 문서, 업로드한 파일은 어떤 AI 모델의 학습이나 미세조정에도 사용되지 않습니다. MultipleChat도, 저희가 연결하는 제공업체도 사용하지 않습니다. 이는 방침에 그치지 않고 계약 사항입니다. Anthropic, OpenAI, Google, Mistral, Perplexity, xAI와 고객 데이터를 학습에서 제외하는 상용 API 계약을 맺고 있습니다.

제공업체는 응답 생성에 필요한 시간을 넘겨 데이터를 보관하지 않습니다. 각 제공업체가 어떻게 처리하는지는 개인정보처리방침에서 확인하실 수 있습니다.

데이터 흐름

당신의 메시지에서 당신의 답변까지. 그 외에는 없습니다.

1

메시지를 보냅니다

TLS로 암호화되어 MultipleChat에 전달됩니다. 대화는 기록을 볼 수 있도록 저장되며, 원하실 때 언제든 삭제됩니다.

2

모델을 호출합니다

선택하신 제공업체에 암호화된 API로 전송되며, 고객 데이터를 학습에 쓰는 것을 금지하는 계약이 적용됩니다.

3

답변을 받습니다

TLS로 전달됩니다. 판매하지 않고, 광고용으로 공유하지 않으며, 프로파일링에도 쓰지 않습니다. 당신의 것입니다.

규정 준수와 인증

지금 어디에 있는지 솔직하게.

저희 인프라 제공업체는 독립적으로 인증받았습니다

저희는 자체 감사 인증을 보유한 제공업체 위에 서비스를 구축합니다. Microsoft Azure(ISO 27001, SOC 2), Cloudflare(SOC 2, ISO 27001), Stripe(PCI-DSS 레벨 1), Auth0/Okta(SOC 2, ISO 27001)입니다.

MultipleChat 자체의 인증 현황

MultipleChat은 아직 독립적인 SOC 2 인증을 받지 않았습니다. 저희 아키텍처는 SOC 2 원칙에 부합하도록 설계했으며, 엔터프라이즈 고객께는 현행 보안 문서를 제공해 드릴 수 있습니다.

데이터 보호 법률

스위스 회사인 NLP GmbH가 운영합니다. 스위스 연방 데이터보호법(FADP, 2023년 개정), GDPR, UK GDPR, CCPA/CPRA를 준수합니다. 국제 이전은 EU 표준계약조항의 적용을 받습니다.

유출 통지

신고 대상 개인정보 유출이 발생하면 GDPR 제33조 및 제34조에 따라 관할 감독기관과 영향받은 이용자에게 통지합니다.

취약점을 발견하셨나요?

책임 있는 공개를 환영합니다. 보안 문제를 발견하셨다고 생각되면 비공개로 알려 주시고, 공개 전에 저희가 수정할 수 있는 합리적인 시간을 주시기 바랍니다. 테스트 중에 다른 이용자의 데이터에 접근하거나 변경하지 말아 주세요.

문제 신고하기

보안 관련 질문

MultipleChat이 제 데이터로 AI 모델을 학습시키나요?

아닙니다. 고객의 대화와 문서는 학습에 사용되지 않습니다. 제공업체가 고객 데이터를 학습이나 모델 개선에 쓰지 못하도록 금지하는 상용 API 계약을 사용합니다.

제 데이터는 어디에 저장되나요?

미국의 Microsoft Azure 인프라에 저장됩니다. 데이터는 전송 중과 저장 중 모두 암호화됩니다. EU, 영국, 스위스 이용자의 경우 미국으로의 이전은 EU 표준계약조항의 적용을 받습니다.

제 로그인은 어떻게 보호되나요?

인증은 Auth0 (Okta)가 처리하며, 다중 인증을 지원하고 무차별 대입 및 크리덴셜 스터핑 공격으로부터 보호합니다. 저희가 비밀번호를 평문으로 저장하는 일은 없습니다.

MultipleChat은 SOC 2 인증을 받았나요?

아직 독립 인증은 받지 않았습니다. 인프라 제공업체(Azure, Cloudflare, Stripe, Auth0)가 SOC 2 / ISO 27001 / PCI-DSS 인증을 보유하고 있으며, 저희 아키텍처는 SOC 2 원칙에 부합하도록 구축했습니다. 엔터프라이즈 고객께는 현행 보안 태세 문서를 제공해 드릴 수 있습니다.

보안에 대해 궁금한 점이 있으신가요?

엔터프라이즈 팀은 DPA, 수탁업체 목록, 보안 문서를 요청하실 수 있습니다. 전체 그림은 트러스트 센터에서 확인하세요.

더 알아보기

유료 요금제 보기