보안 설정도,우리 조직의 기준대로

2단계 인증과 IP 허용 목록, 권한 분리, 개인정보 가림, 감사 기록까지. 조직의 보안 기준에 맞춰 콘솔에서 직접 설정하세요.

aicon은 누가 들어오고, 무엇을 보고, 무엇을 했는지조직이 직접 통제하게 합니다.

들어오는 사람을 통제합니다

조직 단위 2단계 인증

Authenticator 앱(TOTP)과 SMS 가운데 허용할 수단을 고르고, 조직 전체에 필수로 거세요. 재인증 주기는 1시간부터 7일까지, 시도 횟수와 잠금 시간도 조직이 정합니다. 누가 기준을 충족했는지 한 표로 보고, 잠금 해제와 재인증 요구도 관리자가 직접 합니다.

허용한 IP에서만 접속

단일 IP, 대역(CIDR), 시작~끝 범위로 허용 목록을 만드세요. 지금 접속한 IP는 한 번에 등록되고, 마지막 남은 허용 IP는 지울 수 없게 막아 스스로 잠기는 일을 방지합니다.

볼 수 있는 것을 나눕니다

역할은 단순하게, 권한은 사람마다

조직은 소유자 · 관리자 · 멤버, 워크스페이스는 편집자 · 뷰어. 발송은 편집자만 할 수 있고, 보안 설정 · API 키 · 크레딧 충전 같은 권한은 필요한 사람에게만 따로 부여합니다.

개인정보는 기본이 가림

수신번호와 쿠폰 번호, 쿠폰 링크는 가려서 보여 줍니다. 원본은 개인정보 접근 권한을 받은 사람이 ‘개인정보 보기’를 켰을 때만 열립니다. 이 권한은 어떤 역할에도 기본으로 들어 있지 않으며, 취급자 명부에서 누가 왜 갖고 있는지 확인하고 바로 회수할 수 있습니다.

한 일을 기록으로 남깁니다

누가, 언제, 무엇을 했는지계약 고객

조직 · 워크스페이스 · 보안 · 크레딧 · 발급 · 개인정보 · 감사, 일곱 분류로 기록합니다. 개인정보를 열람하면 어느 화면에서 무엇을 몇 명분 열었는지까지 남고, 기록 안의 수신번호와 쿠폰 번호는 원문이 아니라 해시로 저장됩니다.

세션과 로그인 기기 관리

자리를 비운 뒤 자동으로 로그아웃되는 시간을 조직이 5분부터 24시간 사이에서 정합니다. 멤버는 자신의 로그인 기기 목록을 보고 세션을 하나씩 끊거나, 모든 기기에서 한 번에 로그아웃할 수 있습니다.

데이터와 키를 지킵니다

저장할 때도, 오갈 때도 암호화

수신번호 · 쿠폰 번호 · API 키는 AES-256으로 암호화해 저장하고, 암호화 키는 AWS KMS로 관리합니다. 검색은 해시로만 하므로 원문이 조회 조건으로 남지 않습니다. 콘솔과 API의 모든 통신은 HTTPS로 오갑니다.

테스트와 라이브, 키를 나눠서

테스트 키로 연동을 검증한 뒤 라이브 키로 전환하세요. 원본 보기 · 복사 · 재발급 · 폐기는 API 키 관리 권한이 있는 사람만 할 수 있고, 키 원문을 열어 보는 것도 별도 동작입니다.

복잡한 과정 없이 빠르게 도입하세요