TaxPinTaxPin

SECURITY ARCHITECTURE

보안은 기능이 아니라 구조입니다

납세자 데이터를 다루는 시스템은 "조심해서 쓰는" 것으로 충분하지 않습니다. TaxPin의 보호 장치는 애플리케이션 코드가 아니라 데이터베이스 계층에서 강제됩니다 — 켜고 끌 수 있는 옵션이 아니라, 우회할 수 없는 구조입니다.

암호화사무소별 격리2단계 인증감사 로그규정 대응

핵심 보호 장치

🔐

저장·전송 암호화

모든 서류는 전송 중 TLS로, 저장 시 AES-256으로 암호화됩니다. 서버 어디에도 평문 파일이 놓이지 않으며, 데이터베이스와 스토리지 모두 저장 시 암호화됩니다.

🏢

사무소 간 완전 격리 (RLS)

멀티테넌트 격리가 애플리케이션 코드가 아니라 PostgreSQL 행 수준 보안(Row-Level Security)으로 강제됩니다. 모든 테이블의 모든 쿼리에 사무소 스코프가 붙어, 다른 사무소의 데이터는 쿼리 자체가 반환되지 않습니다. 읽기뿐 아니라 쓰기(INSERT/UPDATE)에도 사무소↔고객 결속 검증이 적용됩니다.

만료형 서명 링크

영구 공개 URL이 존재하지 않습니다. 모든 서류 열람·다운로드는 몇 분 뒤 만료되는 서명된 링크로만 이루어지며, 스토리지 경로는 사무소·고객 세그먼트가 이중으로 검증됩니다.

📱

2단계 인증 (MFA · aal2)

인증 앱 기반 MFA를 세무사·고객 모두 사용할 수 있습니다. 핵심은 UI가 아니라 데이터베이스입니다 — MFA를 등록한 계정은 DB가 aal2(2단계 통과) 세션을 요구하므로, 비밀번호만으로는 어떤 데이터에도 닿을 수 없습니다.

📜

변조 불가 감사 로그

업로드·다운로드·삭제·정보 수정·팀원 변동·동의 변경·내부 메모까지 자동 기록됩니다. 로그는 추가 전용(append-only)이며, 애플리케이션에서 수정·삭제할 수 없습니다.

🚪

자동 로그아웃

30분간 활동이 없으면 자동으로 로그아웃되어, 공용·공유 컴퓨터에 세션이 남지 않습니다.

📎

이메일에는 서류가 없습니다

알림 이메일에는 서류가 절대 첨부되지 않습니다 — "포털에서 확인하세요" 안내만 전달됩니다. 메일함이 유출되어도 서류 자체는 안전합니다.

🛡

전송 보안 헤더

Content-Security-Policy, HSTS, X-Frame-Options(클릭재킹 차단), nosniff 등 보안 응답 헤더가 전 경로에 적용됩니다. 서버 전용 비밀키(서비스 키·SMTP·SMS 토큰)는 브라우저로 전송되지 않습니다.

서류 한 건이 지나는 길

1

업로드

고객이 사진을 찍어 올리면 브라우저에서 TLS로 전송됩니다. 파일 형식·크기(25MB)가 검증되고, 저장 경로가 해당 고객·사무소로 결속됩니다.

2

암호화 저장

스토리지에 AES-256으로 저장됩니다. 공개 URL은 생성되지 않습니다.

3

알림

세무사에게 "새 서류 도착" 알림이 갑니다 — 서류는 첨부되지 않고, 포털 링크만 전달됩니다.

4

열람

권한 있는 사용자만 몇 분 만료의 서명 링크로 열람합니다. 열람·다운로드는 감사 로그에 남습니다.

5

삭제

삭제하면 양쪽 화면에서 모두 제거되고, 삭제 행위 역시 감사 로그에 기록됩니다.

누가 무엇을 볼 수 있나

세무사(사무소 구성원)자기 사무소의 고객·서류·요청만. 다른 사무소 데이터는 조회 불가. 팀원 관리는 owner만.
고객(납세자)자기 서류·요청·정보만. 같은 사무소의 다른 고객 데이터도 볼 수 없음.
내부 메모세무사 전용. 별도 테이블로 격리되어 고객에게 절대 노출되지 않음.
플랫폼(TaxPin)사무소 생성·체험 서비스 승인 등 운영 기능은 별도 관리자 권한으로 분리. 일반 계정은 접근 불가.

규정 대응

미국 세무 데이터 보호 규정이 요구하는 통제와 TaxPin의 구현을 매핑합니다.

IRS Publication 4557

납세자 데이터 보호를 위한 세무 전문가 가이드. 요구하는 암호화, 다중 인증, 접근 통제, 자동 잠금, 접근 기록을 시스템이 기본으로 뒷받침합니다.

FTC Safeguards Rule (16 CFR Part 314)

접근 통제·암호화·다중 인증·활동 모니터링·변경 관리를 요구합니다. RLS 접근 통제, 저장·전송 암호화, MFA, 감사 로그로 대응합니다.

GLBA 프라이버시 고지

개인정보처리방침에 GLBA 프라이버시 고지를 포함합니다.

WISP(서면 정보보안 계획) 지원

사무소가 갖춰야 할 WISP의 기술 통제 항목(암호화·접근 통제·MFA·로깅)을 TaxPin이 담당하여, 사무소의 계획 수립을 돕습니다.

정직한 경계 — 공동 책임

인프라TaxPin은 SOC 2를 보유한 클라우드 인프라(관리형 데이터베이스·배포 플랫폼) 위에서 동작합니다. 물리 보안·네트워크·가용성은 이 인프라의 인증 통제를 따릅니다.
보안 검증내부 적대적 점검과 외부 전문 점검(WebEASM AEGISonar)을 병행합니다. 점검 방식·범위·시나리오 등 자세한 내용은 상단 메뉴 리소스 > “내부 보안감사” · “외부 보안감사” 페이지에서 확인하세요.
사용자 몫MFA 등록, 강력한 비밀번호, 링크 관리(초대·요청 링크를 신뢰할 수 있는 사람에게만 전달)는 사무소·고객의 몫입니다. 시스템은 이를 뒷받침하지만 대신할 수는 없습니다.

보안 관련 질문이나 실사(due diligence) 자료가 필요하시면 언제든 문의해 주세요.

더 궁금한 점이 있으신가요?

보안·컴플라이언스 관련 무엇이든 물어보세요.

포털 로그인