신뢰 센터

빌려온 배지 없이 설명하는 보안, 개인정보 보호, 사람의 통제.

이 페이지는 현재 애플리케이션 소스에서 확인되는 통제, 보호 대상 데이터 흐름, 회사가 승인 전에 알아야 할 제한 사항을 설명합니다. 최종 검토: 2026년 8월 1일.

현재 통제

인증과 세션

로컬 비밀번호는 솔트와 함께 scrypt로 해시됩니다. 세션 쿠키는 HttpOnly, SameSite=Lax이며 프로덕션에서 Secure이고, HMAC로 파생된 서버 측 세션 식별자를 사용합니다. 비밀번호 변경 시 모든 활성 세션을 해지할 수 있습니다.

비밀정보와 고객 자격 증명

고객이 제공한 모델 키, 커넥터·웹훅 비밀은 매번 새 무작위 IV와 인증 태그를 사용하는 AES-256-GCM 봉투 암호화로 보호됩니다. 해당 코드 경로는 평문 자격 증명을 저장하지 않으며 마지막 네 글자만 표시합니다.

테넌트, 팀, API 경계

기존 사이트는 처음 사용할 때 조직 기반 워크스페이스로 이전됩니다. 소유자, 관리자, 영업, 분석가, 뷰어 역할이 사이트, 파이프라인, 증거, 보존, 멤버십 작업을 제한하며 초대는 정확한 이메일에 대해 한 번만 사용할 수 있습니다. 공개 API는 최소 권한 범위, 유료 권한 확인, 요청 ID, 속도 제한, 멱등성 제어를 사용합니다.

서명된 외부 연동

개발자 웹훅은 정확한 타임스탬프와 본문을 HMAC-SHA256으로 서명하고 내구성 있는 재시도 큐로 전달합니다. SSRF 위험을 줄이기 위해 사설·내부 네트워크 대상은 차단합니다.

악용 및 비용 통제

공개 경로는 JSON 본문 크기와 경로별 요청 수를 제한합니다. 에이전트 트래픽에는 소유자 부담 비용 상한도 설정할 수 있습니다. 명백한 봇은 구매자 분석에서 제외됩니다.

삭제와 보존

소유자는 리드 데이터를 내보내고 리드 개인정보를 삭제할 수 있습니다. 삭제는 식별 정보, 메시지, 후속 초안을 지우되 비식별 집계 사실은 유지합니다. 선택적 배포 보존 기간으로 같은 삭제 경로를 자동 실행할 수 있습니다.

데이터 흐름

  1. 01

    사이트 소유자가 비즈니스 자료, 설정, 선택적 제공업체 자격 증명을 입력합니다.

  2. 02

    고객이 호스팅 사이트나 임베드 위젯을 열고 텍스트, 음성, 요청, 미팅 요청, 인계 데이터를 보냅니다.

  3. 03

    설정된 기능에 필요한 데이터만 선택된 AI, 음성, 메시징, 이메일, 결제, 인프라 제공업체로 전송됩니다.

  4. 04

    Make Agent Fast는 선택한 워크플로 운영에 필요한 사이트, 대화, 리드, 기여도, 영업 기회, 동기화, 감사 기록을 저장합니다.

  5. 05

    소유자는 활동을 검토하고 리드를 내보내며 개인정보를 지우거나 서명된 웹훅을 외부 영업 시스템에 연결할 수 있습니다.

제공업체 범주

배포와 활성 기능에 따라 호스팅·데이터베이스, AI 모델, 임베딩, 음성, 메시징, 이메일, 결제, 도메인, 모니터링 제공업체가 데이터를 처리할 수 있습니다. 지원 코드 경로에는 OpenAI, Google Gemini, Anthropic, Deepgram, ElevenLabs, Telegram, Meta 플랫폼, Discord, KakaoTalk, Mailjet, Polar, Cloudflare, PostgreSQL 호스팅이 포함됩니다. 이는 기능 목록이며 특정 배포에서 모두 활성화됐다는 증거가 아닙니다. 조달 시 배포별 목록을 요청하세요.

조달을 위한 정직한 정보

현재 제한 사항

작은 글씨에 숨기지 않습니다. 구매자가 확인하거나 계약에 포함해야 할 범위를 정의합니다.

  • 이 페이지는 SOC 2, ISO 27001, HIPAA, PCI DSS 또는 기타 인증을 주장하지 않습니다.
  • 워크스페이스 역할과 초대는 제공됩니다. SSO/SAML, SCIM, 엔터프라이즈 ID 수명주기 자동화는 아직 일반 제공되지 않습니다.
  • 네이티브 HubSpot 동기화는 계획 중이며 아직 제공되지 않습니다. CRM 중립 API와 서명된 웹훅 기반은 제공됩니다.
  • 데이터베이스 및 전송 암호화는 프로덕션 호스팅과 데이터베이스 설정에 따라 달라집니다. 조달 승인 전에 배포별 증거를 요청하세요.
  • AI 출력은 틀릴 수 있습니다. 구매자에게 AI 상호작용임을 알리고, 중요한 상업·법률·보안·기술 내용은 사람이 확인해야 합니다.
  • 서명된 고객 계약에 없는 사고 대응 SLA, 가동시간 SLA, DPA, 하위 처리자 약속은 암시되지 않습니다.

배포별 보안 검토가 필요하신가요?

security@makeagent.fast로 이메일을 보내거나 파일럿 요청에 검토 사항을 포함하세요.