> ## Documentation Index
> Fetch the complete documentation index at: https://docs.apiyi.com/llms.txt
> Use this file to discover all available pages before exploring further.

# APIYI는 데이터 보안을 어떻게 보장합니까?

> APIYI 데이터 보안 보호 조치에 대한 자세한 설명입니다. 암호화된 전송, 최소화된 저장, 접근 제어 메커니즘을 포함합니다

## 데이터 보안 약속

APIYI는 사용자 데이터 보안을 매우 중요하게 여기며, 귀하의 정보를 보호하기 위해 여러 조치를 도입했습니다. 저희는 사용자에게 안전하고 신뢰할 수 있는 AI 릴레이 서비스를 제공할 것을 약속합니다.

## 핵심 보안 조치

### 종단 간 암호화

<Info>
  **TLS 1.3 암호화 전송**

  모든 데이터 전송은 **TLS 1.3 프로토콜 암호화**를 사용하여 전송 중 데이터 보안을 보장합니다:

  * 최신 암호화 표준으로 가장 강력한 보안 보호를 제공합니다
  * 전송 중 데이터가 탈취되거나 변조되는 것을 방지합니다
  * 종단 간 암호화 보호를 제공하여 사용자에서 서버까지 완전히 암호화됩니다
</Info>

### 최소화된 데이터 저장

**릴레이 플랫폼의 포지셔닝**

APIYI가 릴레이 플랫폼으로서 가지는 핵심 장점은 다음과 같습니다:

* **요청 내용을 저장하지 않습니다**: API 요청 내용(입력 및 출력)을 저장하지 않습니다
* **사용자 데이터를 조회하지 않습니다**: 기술팀은 구체적인 대화 내용을 볼 수 없습니다
* **즉시 전송 및 삭제**: 요청 처리 후 내용 데이터는 즉시 삭제됩니다
* **프라이버시 우선**: 사용자 프라이버시를 최대한 보호합니다

<Tip>
  **왜 최소화된 저장을 선택해야 합니까?**

  릴레이 플랫폼으로서 우리의 책임은 사용자 데이터를 저장하는 것이 아니라 요청을 안전하고 효율적으로 전달하는 것입니다. 이 설계는 본질적으로 사용자의 프라이버시와 보안을 보호합니다.
</Tip>

### 제한된 로그 기록

**기본 로그 범위**

우리는 과금과 문제 해결에 필요한 기본 정보만 기록합니다:

* **사용한 모델 이름**: 과금 및 서비스 통계를 위해
* **token 길이 통계**: 입력 및 출력 token 개수
* **요청 타임스탬프**: 로그 분석 및 문제 해결을 위해
* **응답 상태**: 성공 또는 오류 상태 기록

<Warning>
  **명시적으로 기록하지 않는 내용**

  * ❌ 구체적인 대화 내용
  * ❌ 사용자 입력 텍스트
  * ❌ AI 출력의 구체적인 응답
  * ❌ 이미지 또는 파일 내용
  * ❌ 개인 식별 정보
</Warning>

### 단기 로그 보관

**7일 보관 정책**

<Card title="로그 보관 시간" icon="clock">
  **보관 기간: 단 7일**

  다음과 같은 이유 때문입니다:

  * **데이터 보안**: 데이터 유출 위험을 줄입니다
  * **리소스 최적화**: 디스크 공간도 비용이 듭니다\~\~ 😊
  * **프라이버시 보호**: 데이터 보관 시간을 최소화합니다
  * **규정 준수 요구사항**: 데이터 보호 규정을 준수합니다
</Card>

7일 후에는 모든 로그 데이터가 자동으로 삭제되며 복구할 수 없습니다.

## 접근 제어 메커니즘

### 엄격한 권한 관리

**승인된 접근 시스템**

* **최소 권한 원칙**: 승인된 기술 인력만 로그에 접근할 수 있습니다
* **비식별화 처리**: 접근한 로그 데이터는 비식별화됩니다
* **필요성 검토**: 문제 해결 등 필요한 상황에서만 접근합니다
* **운영 기록**: 모든 접근 작업에 대한 완전한 감사 로그를 남깁니다

### 기술 팀 관리

* **신원 조회**: 기술 인력은 엄격한 신원 조사를 거칩니다
* **기밀 유지 계약**: 엄격한 데이터 기밀 유지 계약을 체결합니다
* **정기 교육**: 데이터 보안 및 개인정보 보호 교육을 받습니다
* **권한 순환**: 접근 권한을 정기적으로 순환하고 검토합니다

## 보안 보장 시스템

### 정기 보안 감사

**지속적인 보안 개선**

<Info>
  **보안 평가 내용**

  APIYI 팀은 정기적으로 종합적인 보안 평가를 수행합니다:

  * **시스템 취약점 스캐닝**: 시스템 보안 취약점을 정기적으로 점검합니다
  * **코드 보안 검토**: 코드의 잠재적인 보안 위험을 검토합니다
  * **인프라 점검**: 서버와 네트워크 보안을 평가합니다
  * **프로세스 최적화**: 보안 관리 프로세스를 지속적으로 개선합니다
</Info>

### 컴플라이언스 보장

**규제 준수 약속**

* **데이터 보호 규정**: GDPR, 개인정보 보호법 등을 엄격히 준수합니다
* **산업 표준**: AI 서비스 업계의 보안 표준을 충족합니다
* **규제 요구사항**: 관련 당국의 감독 및 감사에 협조합니다
* **국제 표준**: ISO 27001 및 기타 국제 보안 표준을 참고합니다

## 보안 모범 사례

### 사용자 측 권장 사항

<Tip>
  **보안을 강화하기 위한 권장 사항**

  1. **API Key 관리**
     * API Key를 정기적으로 교체하십시오
     * 코드에 Key를 하드코딩하지 마십시오
     * 민감한 정보는 환경 변수에 저장하십시오

  2. **민감한 정보 처리**
     * 요청에 민감한 개인정보를 포함하지 마십시오
     * 테스트에는 비식별화된 데이터를 사용하십시오
     * 업무상 기밀 내용은 신중하게 처리하십시오

  3. **네트워크 보안**
     * API에 접근할 때 HTTPS 프로토콜을 사용하십시오
     * 안전한 네트워크 환경에서 서비스를 사용하십시오
     * 클라이언트 소프트웨어를 제때 업데이트하십시오
</Tip>

### 플랫폼 측 보장

* **다중 계층 보호**: 다중 계층 보안 보호 조치를 배포합니다
* **실시간 모니터링**: 24/7 보안 모니터링과 위협 탐지를 수행합니다
* **비상 대응**: 완전한 보안 사고 대응 메커니즘을 구축합니다
* **백업 복구**: 정기적인 백업 및 재해 복구 훈련을 실시합니다

## 투명성 약속

### 보안 이벤트 알림

사용자 데이터 보안에 영향을 미칠 수 있는 이벤트가 발생하면, 다음을 약속합니다.

* **적시 알림**: 보안 이벤트를 발견한 후 24시간 이내에 사용자에게 알립니다.
* **상세한 설명**: 이벤트 세부 내용과 영향 범위를 제공합니다.
* **해결 방안**: 취한 시정 조치를 설명합니다.
* **예방 조치**: 이후의 예방 및 개선 조치를 공유합니다.

## 기술 지원

데이터 보안에 대해 궁금한 점이 있으시면 언제든지 기술 지원팀에 문의해 주시기 바랍니다:

<Card title="엔터프라이즈 WeChat" icon="headphones" href="https://work.weixin.qq.com/kfid/kfc9adfd5810ece25ec">
  <img src="https://mintcdn.com/apiyillc/fpi567ydpk7adDt0/images/wecom-qrcode.png?fit=max&auto=format&n=fpi567ydpk7adDt0&q=85&s=7286b96e94110e3a48798b649df1b45b" alt="엔터프라이즈 WeChat QR 코드" style={{maxWidth: "180px"}} width="400" height="400" data-path="images/wecom-qrcode.png" />

  QR 코드를 스캔하거나 [지원팀에 문의하려면 클릭하세요](https://work.weixin.qq.com/kfid/kfc9adfd5810ece25ec)

  **기술 고객 서비스**

  * 이메일: [hi@apiyi.com](mailto:hi@apiyi.com)

  **문의 범위**

  * 데이터 보안 정책 설명
  * 개인정보 보호 조치 설명
  * 보안 모범 사례 안내
  * 보안 사고 보고 및 처리
</Card>

저희는 더 안전하고 신뢰할 수 있는 AI 서비스를 제공하기 위해 보안 조치를 지속적으로 개선하겠습니다.
