giip
Trust

보안 아키텍처

GIIP가 에이전트의 동작을 어떻게 격리·인증·제한하는지.

  • 네트워크 경계 — 에이전트는 큐 폴링으로 아웃바운드 HTTPS(443)만 사용하며, 고객망 인바운드 오픈이 없습니다.
  • 자격증명 — 고객 자격증명은 FDE Box 내에서 완결되며 외부로 전송되지 않습니다.
  • 인증 — API 접근은 Secret Key(SK) 기반, 관리 UI는 로그인+권한 레벨.
  • 최소 권한 — 에이전트는 중앙 큐의 승인된 명령(CQE)만 실행합니다.
  • 멀티테넌시 — FDE Box는 고객별 물리 머신으로 물리적으로 격리됩니다.
  • 암호화 — 전송은 TLS. DB/KVS는 at-rest 암호화 없음(패스워드는 SHA-256 해시).
  • 취약점·모니터링 — 정기 취약점 수집+수동 패치. 모든 실행은 KVS에 로깅되고 5분 하트비트, ErrorLogs→AICQE가 오류를 자동 감지합니다.
  • 인증 — 현재 보유한 인증 없음(투명하게 명시).
보안 검토 상담