보안 센터
계정과 PC를 지키는 방법을 그대로 공개합니다
OfficeView Remote가 계정, 연결, 권한, 기록을 어떻게 보호하는지 설명합니다. 이 페이지에는 지금 확인된 내용만 적었고, 자세한 내용은 매뉴얼 16장에 있습니다.
계정과 비밀번호
- 서버의 비밀번호는 Argon2id로 보호하고, 원래 비밀번호는 저장하지 않습니다.
- PC에는 비밀번호를 저장하지 않습니다. 그 PC에서만 쓰는 인증 정보로 연결을 유지합니다.
- 로그인 시도 횟수를 제한합니다.
- 임시 비밀번호는 처음 로그인할 때 반드시 바꾸게 하고, 비밀번호를 바꾸면 그 계정의 PC와 콘솔이 모두 로그아웃됩니다.
- 이 웹사이트는 계정 비밀번호를 저장하지 않습니다. 회원 정보와 계정 비밀번호는 나누어 보관합니다.
접속 보호
- 관리 센터는 HTTPS와 HSTS로 접속합니다.
- PC와 콘솔은 서버가 서명한 티켓으로 중계 서버에 연결합니다. 중계 서버는 화면을 해석하거나 저장하지 않습니다.
권한
- 콘솔의 권한은 보기, 조작, 관리 세 단계이며 콘솔을 시작할 때 정해집니다.
- 프로그램 실행과 끄기, 전원, 파일 전송, 화면 녹화 같은 기능은 "관리" 권한에서만 쓸 수 있습니다.
- PC 하나는 한 계정에만 등록되고, 관리 센터에는 내 계정의 PC만 보입니다. 웹에서 PC 화면을 보는 기능은 보기 전용입니다.
- 프로그램 실행에서는 위험한 스크립트와 설치 파일 형식을 막습니다.
기록
- 콘솔은 동시 제어, 파일 전송, 화면 녹화 같은 작업을 감사 기록으로 남깁니다. 각 기록은 앞 기록과 이어져 있어 중간을 고치면 알아낼 수 있습니다.
- PC 별명 변경, 등록 해제, 화면 보기는 PC별 최근 기록에 남습니다.
- 관리 센터에서 로그인된 기기를 확인하고 강제로 로그아웃시킬 수 있습니다.
설치 파일과 업데이트
- 관리 센터에서 PC 프로그램 설치 파일의 SHA-256 값을 확인할 수 있습니다. 받은 파일의 값과 비교해 보세요.
- PC 프로그램은 약 6시간마다 새 버전을 확인해 스스로 업데이트하며, 관리 센터의 "내 계정"에서 자동 업데이트를 끄고 켤 수 있습니다.
책임 있는 사용
화면 녹화 중이라는 알림은 PC 사용자에게 나타나지 않습니다. 조직의 정책과 관련 법령에 맞게 사용하고, 필요하면 사용자에게 미리 알려 주세요.
이 페이지에 적혀 있지 않은 항목은 제공한다고 말씀드릴 수 있는 것이 아닙니다. 기관의 보안 질의서나 검토 자료가 필요하면 문의해 주세요.
데이터는 어디에 있나요
| 정보 | 저장되는 곳 |
|---|---|
| 화면 녹화 파일 | 콘솔을 사용하는 PC. 서버에 올리지 않습니다. |
| 계정, PC 목록과 상태, 기록 | 회사 서버(관리 센터와 같은 서버)의 PostgreSQL 데이터베이스 |
| 웹사이트 회원 정보, 주문, 문의 | 회사 서버(웹사이트와 같은 서버)의 PostgreSQL 데이터베이스 |
보유 기간과 파기는 개인정보 처리방침에서 확인하세요. 데이터베이스는 매일 백업해 14일 보관한 뒤 순환 삭제하며, 삭제한 기록은 백업이 순환될 때까지 백업에 남습니다. 기본은 OfficeView가 운영하는 관리 센터와 중계 서버이며, 직접 운영하는 중계 서버와 기관 안 구축형 도입은 문의를 받습니다.
취약점을 발견하셨나요
취약점 신고 창구를 준비하고 있습니다. 그동안에는 문의로 알려 주세요.