보안

현재의 통제 조치를 있는 그대로 밝힙니다.

이 페이지는 현재 배포된 아키텍처와 운영 태세를 설명합니다. 이 페이지는 SOC 2, ISO 27001, 침투 테스트 또는 규제 인증이 아닙니다.

아키텍처와 접근

애플리케이션 통제

K–12 실제 운영 파일럿 전에 남은 과제: 운영 중인 데이터베이스의 함수 권한 검토 완료, 일회용 환경에서 포괄적 삭제 시연, 사고 대응 책임 주체와 통지 조건 확립, 독립적인 법률·보안 검토 완료.

사고 신고

보안 또는 개인정보 사고가 의심되면 kevinchoi@vindicaseneca.com으로 신고해 주십시오. 영향을 받은 URL, 대략적인 시각, 재현 단계를 포함해 주시고, 학생 데이터, 비밀번호, API 키, 실제 기록이 담긴 익스플로잇 페이로드는 이메일로 보내지 마십시오.

학교가 확인할 수 있는 검증 자료

실제 운영 파일럿 전에 Vindica는 범위를 한정한 아키텍처 다이어그램, 데이터 항목 부속서, 하위 처리자 목록, 접근 권한 검토, 마이그레이션 기록, 테스트 결과, 삭제 리허설을 제공할 수 있습니다. 이 근거 자료는 적절한 비밀 유지 조건 아래 공유되며, 포괄적인 보증으로 받아들이기보다 학교가 직접 평가해야 합니다.

최종 검토일: 2026년 9월 27일(파일럿 전 남은 작업 목록 재확인, 유출된 비밀번호 차단 기능 활성화 확인)