대상: 가족
Seesaw는 여러분의 보안과 개인정보 보호를 매우 중요하게 생각하며, 정보의 무결성을 보호하기 위해 다양한 조치를 시행하고 있습니다. Seesaw의 개인정보 보호 및 보안 관행에 대한 자세한 내용은 신뢰 센터와 개인정보 보호 센터를 방문해 주세요.
- 우리는 교사, 가족, 학생들에게 우리의 개인정보 보호 약속을 명확하게 전달하기 위해 설계된 개인정보 보호 원칙을 갖추고 있습니다.
- Seesaw는 네트워크 수준에서 TLS 1.3 보안을 사용하여 계정 정보와 저널 콘텐츠가 안전하게 전송되도록 합니다. Seesaw는 최소한 TLS 1.2를 요구하며, TLS 1.0 및 1.1은 지원하지 않습니다.
- 이름, 이메일 주소, 전화번호, 메시지, 저널 콘텐츠와 같은 개인 식별 정보(PII)는 Seesaw에 저장될 때 전송 중과 저장 시 모두 암호화됩니다.
- 다중 인증(MFA)은 로그인 보안에 추가적인 계층을 제공합니다. MFA는 비밀번호 외에 인증 코드(이메일로 전송됨)를 요구하여 계정에 접근해서는 안 되는 사람이 접근하지 못하도록 도와줍니다.
- 비밀번호는 PBKDF2를 사용하여 솔트 및 해시 처리됩니다.
- Seesaw는 시스템과 내부 통제의 보안 및 무결성을 검증하기 위해 정기적으로 제3자 보안 감사를 실시합니다.
- Seesaw 애플리케이션은 매년 독립적인 제3자에 의해 침투 및 보안 테스트를 받습니다.
- 신규 계정 및 비밀번호 재설정 시 비밀번호 요구사항은 사이버보안 인프라 및 보안국(CISA)의 지침을 따릅니다.
- 데이터는 업계 선도 파트너가 운영하는 접근 제어 데이터 센터에 저장되며, 이들은 대규모 데이터 센터 운영 경험과 24/7 모니터링을 보유하고 있습니다.
- 사용자 정보는 중복 저장되며, 지리적으로 분산된 데이터 센터에 백업됩니다. 우리는 여러 분산 서버를 활용하여 높은 가동 시간을 보장하고, 개인 데이터의 가용성과 접근성을 신속하게 복구할 수 있도록 합니다.
- 우리는 내부 데이터 접근 정책을 도입하여, 특정 업무상 필요(예: 기술 지원)가 있는 소수의 직원만이 개인 식별 정보에 접근할 수 있도록 제한하고 있습니다.
- 직원은 Seesaw 입사 전 신원 조회를 거치며, 비밀유지계약(NDA)에 서명하고, 퇴사 시 모든 내부 시스템 및 데이터 접근 권한이 즉시 박탈됩니다.
- 우리는 시스템에서 보안 침해 및 부적절한 접근 시도를 정기적으로 모니터링합니다.
- 가족 및 학생이 저널 콘텐츠에 접근할 때 암호화된 QR 코드를 사용합니다.
- Seesaw는 국가 데이터 개인정보 보호 협약에 서명하였습니다.
취약점 신고
Seesaw에서 보안 취약점을 발견했다고 생각하신다면 즉시 알려주시기 바랍니다. 모든 신고는 조사하며, 유효한 문제는 신속히 해결하도록 최선을 다하겠습니다.
발견하신 내용을 hackerone@seesaw.me로 이메일을 보내 신고하실 수 있습니다. Seesaw는 보안 취약점의 윤리적 공개를 위한 플랫폼인 HackerOne과 버그 바운티 프로그램을 운영하고 있으며, 귀하의 신고는 가능한 한 빨리 분류됩니다.
기타 보안 관련 문의는 지원팀에 문의해 주세요.