보안

모든 프레임과 프롬프트를 보호합니다

Anivva는 PRD에 정의된 보호 조치를 따릅니다: 암호화 저장소, 범위가 지정된 역할, 투명한 사고 대응. 이 페이지는 리뷰어들이 가장 자주 묻는 통제를 요약합니다.

인프라

  • Vercel에 호스팅되며 지역 엣지 보호와 자동 SSL을 제공합니다.
  • Supabase가 Postgres + 스토리지를 관리하며 야간 백업과 시점 복구를 제공합니다.
  • 모든 업로드는 프로젝트로 승격되기 전에 MIME 스푸핑을 검사합니다.

인증

  • Supabase Auth는 회전되는 리프레시 토큰과 짧은 수명의 액세스 토큰을 사용합니다.
  • 세션 데이터는 탭별로 분리되어 공개 랜딩 페이지를 정적으로 유지합니다.
  • 관리자 경로는 RLS 정책과 서버 측 검증이 필요합니다.

데이터 보호

  • 프롬프트, 프레임, 생성 메타데이터는 저장 시 암호화됩니다.
  • 프로덕션 데이터 접근은 온콜 엔지니어로 제한됩니다.
  • 데모에 사용하는 업로드 샘플은 EXIF/PII를 제거한 뒤 사용합니다.

사고 대응

이상 트래픽이나 데이터 문제를 감지하면 식별, 격리, 제거, 학습의 4단계 런북을 따릅니다. 콘텐츠나 접근에 영향이 있는 사고는 24시간 내에 업데이트를 제공합니다.

연락처

noreply@anivva.com

온콜 엔지니어가 24/7 모니터링합니다.

상태

status.anivva.com

API와 대시보드 가용성에 대한 실시간 업데이트.

개인정보 보호 관행 보기 ↗
보안 | Anivva