DOC-AUD-001 · 신뢰 센터

운영 감사 로그 정책

AdaptOrch가 기록하는 운영 이벤트, 이를 보존하는 이유, 그리고 이것이 B2B 신뢰 검토를 어떻게 뒷받침하는지를 설명합니다.

담당자
보안 책임자 / 플랫폼 엔지니어링
시행일
2026년 4월 27일
최종 수정일
2026년 4월 27일
연락처
ingeng2004@gmail.com

범위

문서 범위

인증, 테넌트 관리, API 키, 공급자 라우팅, 청구 관련 변경, 보안 이벤트, 지원 조치, 시스템 상태 이벤트가 포함됩니다.

상태: 최초 운영 초안이며 법률 검토가 진행 중입니다. 구속력 있는 정책으로 공개하거나 체결된 기업 계약에 첨부하기 전에 법률 자문, 개인정보 보호책임자, 보안책임자의 검토를 거쳐야 합니다.

§ 01

기록되는 이벤트

인증 및 신원 이벤트: 로그인, 로그아웃, 로그인 실패, 비밀번호 재설정, 지원되는 경우 MFA/보안 설정 변경.

테넌트 관리: 멤버십 변경, 역할 변경, 테넌트 프로필 변경, 설정 업데이트, 요금제 변경.

API 키 이벤트: 생성, 생성 시 표시, 교체, 폐기, 사용 실패, 속도 제한 이벤트, 의심스러운 키 사용.

운영 이벤트: 배포, 사고 대응 조치, 공급자 장애 전환, 런타임 제어 변경, 보안 관련 설정 변경.

§ 02

로그 보호

감사 로그는 추가 전용(append-oriented) 방식으로 기록되어야 하며, 접근이 통제되고, 타임스탬프가 기록되며, 해당되는 경우 테넌트 범위로 구분되고, 일반 사용자의 수정으로부터 보호되어야 합니다.

로그에는 평문 API 키, 비밀번호, 결제 카드 번호, 또는 불필요한 민감한 프롬프트 내용이 의도적으로 포함되어서는 안 됩니다.

§ 03

활용 및 보존

감사 로그는 보안 조사, 고객 지원, 남용 탐지, 컴플라이언스 증적, 운영 디버깅 목적으로 활용됩니다.

보존 기간은 요금제, 법적 의무, 보안 필요성, 인프라 제약에 따라 달라집니다. 보안 가치가 높은 로그는 일반 애플리케이션 디버그 로그와 별도로 보존되어야 합니다.

연락처

문의 및 업데이트

지원 관련 문의는 ingeng2004@gmail.com으로 연락해 주십시오. 보안 신고는 ingeng2004@gmail.com으로 연락해 주십시오. 개인정보 관련 요청은 ingeng2004@gmail.com으로 연락해 주십시오.