EVIDENCE PROVENANCE

Security and provenance for AI patch review.

AdaptOrch treats evidence provenance as a product security boundary. Every evidence receipt must be source-labeled, redacted, digest-backed, and free from forbidden oracle inputs.

  • Mandatory source labels
  • Forbidden evidence canaries
  • Raw payload disabled by default
  • Receipt digests
  • Runner-health separation
  • No hidden test or gold patch selector input
  • Private runner deployment path
  • Audit export

DOC-SEC-001 · 신뢰 센터

정보 보안 정책

AdaptOrch가 고객 데이터, API 키, 오케스트레이션 메타데이터 및 운영 시스템을 보호하는 방법입니다.

담당자
보안 책임자 / 엔지니어링 리드
시행일
2026년 4월 27일
최종 수정일
2026년 4월 27일
연락처
ingeng2004@gmail.com

범위

문서 범위

AdaptOrch SaaS, 제어 평면(control plane), API 게이트웨이, Supabase, Upstash Redis, Railway 배포 환경 및 운영 워크스테이션입니다.

상태: 최초 운영 초안이며 법률 검토가 진행 중입니다. 구속력 있는 정책으로 공개하거나 체결된 기업 계약에 첨부하기 전에 법률 자문, 개인정보 보호책임자, 보안책임자의 검토를 거쳐야 합니다.

§ 01

목적

본 정책은 SaaS 제어 평면 전반에서 기밀성, 무결성, 가용성을 보호하기 위한 AdaptOrch의 기본 보안 약속을 정의합니다.

본 정책은 실무적인 ISO 준비 이전 단계의 운영 문서로 설계되었습니다. 인증을 주장하는 것이 아니라, 정식 ISO/ISMS 작업이 시작되기 전에 고객이나 감사인이 확인하고자 하는 증거를 마련하는 데 목적이 있습니다.

§ 02

보안 원칙

최소 권한 원칙을 기본으로 합니다. 프로덕션 접근 권한은 문서화된 역할에 필요한 경우에만 부여되며, 정기적으로 검토됩니다.

고객 콘텐츠, 프롬프트, API 키, 실행 메타데이터, 청구 메타데이터, 감사 로그는 민감도에 따라 분류되어 처리됩니다.

보안 통제는 관측 가능해야 합니다. 주요 관리 작업, API 키 이벤트, 인증 변경, 공급자 라우팅 변경 사항은 모두 기록됩니다.

외부 LLM 호출은 통제된 하위 처리자(subprocessor) 또는 외부 처리 경로로 취급됩니다. 추론에 필요한 최소한의 작업 데이터만 전송됩니다.

§ 03

기본 통제

인증: 사용자 접근에는 Supabase 인증 또는 이에 준하는 신원 통제를 사용합니다. 비공개 테넌트 API 엔드포인트는 프로덕션 환경에서 유효한 bearer 토큰을 요구합니다.

권한 부여: 테넌트 범위의 데이터는 테넌트 컨텍스트에 따라 필터링됩니다. 관리 작업은 명시적인 역할 검사를 요구하며, 클라이언트 측 상태만으로 판단하지 않습니다.

비밀정보(Secrets): 프로덕션 비밀정보는 환경 관리형 비밀정보 저장소(secret store)에 보관됩니다. 비밀정보는 소스 관리 시스템, 로그, 스크린샷, 지원 티켓에 커밋되어서는 안 됩니다.

암호화: 브라우저/API 트래픽에는 TLS가 필수입니다. 관리형 스토리지 공급자는 프로덕션 데이터 저장소에 대해 저장 데이터 암호화(encryption at rest)를 제공해야 합니다.

변경 관리: 인증, API 키, 속도 제한, 청구, 공급자 라우팅 등 보안에 민감한 코드 경로는 배포 전에 코드 리뷰와 테스트 증거를 요구합니다.

모니터링: 헬스 체크 엔드포인트, 속도 제한 이벤트, 리드/API 남용 신호, 감사 이벤트에 대해 비정상 동작 여부를 모니터링합니다.

§ 04

검토 주기

본 정책은 최소 분기별로 검토되며, 중대한 사고, 공급자 변경, 아키텍처 변경, 또는 주요 고객 보안 검토가 있을 때마다 추가로 검토됩니다.

연락처

문의 및 업데이트

지원 관련 문의는 ingeng2004@gmail.com으로 연락해 주십시오. 보안 신고는 ingeng2004@gmail.com으로 연락해 주십시오. 개인정보 관련 요청은 ingeng2004@gmail.com으로 연락해 주십시오.