Jform 보안 온라인 양식
Jform의 명성은 모든 사용자에게 최고의 양식 보안을 제공하는 능력에 달려 있습니다.

Jform이 안전한 이유는 무엇입니까?
데이터의 개인정보 보호와 보안을 보장하는 것은 Jform의 최우선 과제입니다. 높은 수준의 보안을 갖춘 온라인 양식 서비스를 제공하기 위해 모든 예방 조치를 취하고 있으므로 안심하고 이용하실 수 있습니다.




양식을 더욱 안전하게 보호하려면 어떻게 해야 하나요?
Jform에 귀하의 데이터를 위한 몇가지의 양식 보안 옵션들이 있습니다. 이것은 귀하가 양식들을 위한 개인정보 보호와 보안 단계를 쉽게 선택하도록 합니다.
계정 설정의 데이터 탭에서 클릭 한 번으로 데이터를 백업할 수 있습니다. 백업을 실행하면 양식의 HTML 코드, 양식 제출자료의 CSV 내보내기 파일 및 업로드된 모든 파일이 포함된 하나의 ZIP 파일을 생성합니다.
이러한 백업은 다운로드하거나 Jform 데이터베이스에 저장할 수 있습니다. 양식만 백업하려는 경우 게시 옵션에서 양식의 소스 코드를 ZIP 형식으로 다운로드하여 로컬 저장소에 보관할 수도 있습니다.
Jform은 봇이 양식을 작성하기 어렵게 만드는 동시에 양식 응답자가 쉽게 양식을 작성할 수 있도록 두 가지 CAPTCHA 대안을 제공합니다. Google에서 제공하는 기본 CAPTCHA 또는 reCAPTCHA를 사용할 수 있습니다.
또한 제출 데이터가 실제 사용자인지 분석하기 위해 제출 과정 전반에 다양한 검증 절차를 적용하고 있습니다. 만약 스팸 제출이 발생하더라도 24시간 고객지원팀이 원인을 분석하고, 필요한 경우 계정에 적절한 보상을 제공해 드립니다.
스팸 방지 기능을 강화하기 위해 하나의 IP 주소 또는 컴퓨터에서 한 번만 양식을 제출할 수 있도록 제한할 수 있습니다. 더 강력한 보호가 필요한 경우 두 옵션을 모두 활성화할 수도 있습니다. 또한 특정 시간이 되거나 지정된 제출 한도에 도달하면 양식이 비활성화되도록 설정할 수 있습니다.

데이터를 보호하기 위해 어떤 추가 조치를 취하나요?
양식 보안, 고가용성, 또는 고성능에 관해서 저희는 한층 더 노력하고 있습니다. 저희는 서비스를 안전하게 유지하기 위해 모든 노력을 기울이고 있습니다.
With a Jform Enterprise account, you can use single sign-on (SSO) to boost security while making it easier for your employees to work together. Choose from multiple login methods and options to track user actions and maintain control of your account’s security.
Jform 엔터프라이즈는 SAML 사용자 인증과 Active Directory, Okta, Google, OneLogin과 같은 인기 있는 SSO 솔루션을 지원합니다. Multi SSO를 사용하면 사용자가 Google, Microsoft 등 여러 ID 공급자를 통해 동시에 인증될 수 있으므로 다양한 인증 요구 사항이 있는 조직의 유연성과 보안이 향상됩니다.
You can also use SSO to protect internal forms with Jform Enterprise. Users must be authenticated before they can view your form, ensuring that sensitive employee data is securely collected and that the person submitting the form is a verified user.
보안을 강화하는 기능을 구현하는 것 외에도 우리는 귀하의 계정을 안전하게 유지하기 위해 백엔드에서 모범 사례를 유지합니다. 우리는 세션을 모니터링하여 귀하의 계정에 대한 액세스를 적절하게 제한하고 모든 계정이 격리되도록 Jform을 구성했습니다.
SQL 인젝션 및 크로스 사이트 스크립팅과 같은 일반적인 공격을 탐지하기 위한 보안 조치를 마련하고 있습니다. 무엇보다 잠재적인 보안 문제를 파악하기 위해 코드를 지속적으로 검토하고 있으며, 모든 사용자 피드백도 함께 평가하여 문제가 발생하는 즉시 대응할 수 있도록 하고 있습니다. 개인정보 보호정책에는 데이터 오용 방지를 위한 Jform의 노력이 명시되어 있습니다.
개발된 모든 코드는 스테이징 시스템에 대한 시험실행을 포함하는 특정 절차 후에 생산 환경으로 배포됩니다. 저희의 지속적인 배포 시스템과 개발 과정은 필요할 때 마다 저희의 시스템을 신속하게 업데이트 하고 보완되게 합니다.
PCI 스캔은 공개적으로 이용가능한 인터페이스의 모든 취약점을 감지하기 위해 주기적으로 실행됩니다. 각 구역의 내부와 외부 ASV (승인된 스캔 공급업체) 시험들이 PCI 를 위해 실행됩니다. 이 PCI 스캔들 외에도 펜 테스트들이 Jform에서 주기적으로 시행됩니다.
저희는 취약점들을 보고하기 위해 외부 그룹들에 돈을 지불하는 버그 바운티 프로그램이 있으며 이것은 저희가 그것들에 대해 먼저 알 수 있게 합니다. 저희는 가능한한 짧은 시간안에 최우선 순위로 저희의 버그 바운티 프로그램에 보고된 모든 문제들을 해결합니다.
저희는 잠재적인 디도스 (서비스 거부) 공격들을 다루고 관리하기 위해 기본적인 필터링을 제공하는 CloudFlare 에 의해 제공되는 외부 라우팅 계층을 가지고 있습니다. 보안 검사들은 감사/VA/PT 챕터에서 설명된 것처럼 주기적으로 실행됩니다. 저희의 서버들은 그것들을 유지하기 위해 필요한 절대적으로 최소 수준의 접근만 허용하도록 설정되어 있습니다.
모든 불필요한 사용자, 프로토콜, 및 포트들은 비활성화 되고 감시됩니다. 저희 직원들은 개인 키와 함께 2048-bit 암호화 연결을 사용하여 가상 사설망(VPN)을 통해서만 서버들에 접근할 수 있습니다. 3자 보안 서비스들 외에, 저희의 숙련된 개발 작업 팀은 모든 의심스러운 행동이나 전체 시스템에 대해 지속적으로 감시합니다.
자주하는 질문
양식들은 보안 기능들이 있나요?
네. 양식은 안전한 256비트 SSL(Secure Sockets Layer) 연결을 통해 저장됩니다. 양식을 암호화하면 제출자료가 사용자가 설정한 비밀번호로 보호됩니다. 또한 위의 ‘양식을 더욱 안전하게 보호하려면 어떻게 해야 하나요?’ 섹션에서 설명한 추가 개인정보 보호 및 스팸 방지 기능도 활성화할 수 있습니다.
모든 암호화된 양식 데이터를 저장하나요? 암호화된 양식들을 위한 알림 이메일을 전송하나요?
양식을 암호화하면 제출자료가 암호화된 상태로 전송 및 저장됩니다. 이러한 양식의 알림 이메일은 암호화되지 않으므로 제출 데이터가 포함되지 않습니다.
이 시스템을 사용할 경우 전송 중인 데이터와 저장된 데이터가 모두 보호되나요?
네. 양식을 암호화하면 제출 데이터가 서버로 전송되는 동안 256비트 SSL 암호화로 보호됩니다. 서버에 도달하면 SSL 암호화가 해제되고 데이터는 암호화된 상태로 서버에 저장됩니다. 암호화 비밀번호를 보유한 사람만 양식 데이터에 액세스할 수 있습니다.
검색 엔진들이 나의 양식 데이터를 색인할 수 있나요?
Jform은 검색 엔진이 제출물을 색인화하는 것을 방해합니다. 사용자는 원하는 경우 제출물에 대한 액세스를 자신의 계정으로 제한하고 자신의 제출물에 대중이 액세스할 수 없게 할 수도 있습니다.
제 양식으로 업로드 된 파일들을 어떻게 저장하나요?
양식에 업로드된 파일에는 매우 복잡한 URL이 할당됩니다. 이 URL을 아는 사람만 이 파일을 다운로드할 수 있습니다. 그러나 파일 업로드에 대한 보안을 강화하려면 사용자가 이러한 파일에 액세스하려면 Jform에 로그인하도록 요구하여 액세스를 제한할 수 있습니다. 자세히 읽어보세요.
귀사는 신용카드 거래 또는 정보를 처리하나요? 그렇다면 PCI DSS를 준수하나요?
Jform은 PCI DSS 서비스 제공자 레벨 I 인증을 획득한 결제 보안 기업입니다. 대부분의 결제는 결제 프로세서 사이트에서 처리되지만, PayPal Payments Pro, Authorize.net, Worldpay US, PayJunction의 경우 신용카드 정보가 Jform의 PCI 서버를 통해 처리됩니다 — 단, 어떤 방식으로도 저장되지는 않습니다.
Jform의 보안(HTTPS/암호화) 표준은 무엇입니까?
기본적으로 Jform은 HTTPS용 SHA256/RSA 암호화 외에 TLSv1.2 연결 표준을 활용합니다. 양식 제출을 암호화하기 위해 Jform은 2048비트 RSA 키를 사용합니다.
귀하는 어떻게 XSS 와 SQL 주입 공격을 방지하나요?
저희는 그와 같은 취약점들을 방지하기 위한 최상의 수단을 적용하며 잠재적인 보안 우려에 대한 저희의 규정을 적극적으로 검토합니다. 추가적으로 저희는 모든 사용자 피드백과 버그 바운티 프로그램 리포트들을 가능한한 빠른 시간안에 검토합니다.
악의적인 공격에 대해 어떤 보안 프로그램을 사용하나요?
저희는 스팸, 피싱, 디도스 공격 보호를 위해 CloudFlare 를 사용하며 침입 감지와 서버 감시를 위해 OSSEC 을 사용합니다.
Jform의 데이터베이스에 수집된 정보에 누가 접근할 수 있나요?
저희의 서버들은 네트워크와 인증단계에 의한 제한된 접근을 가집니다. 네트워크 단계에서 오직 제한된 수의 VPN 진입접이 허용되며 접속 요청의 나머지는 저희의 방화벽으로 완전히 차단 됩니다. 인증 단계에서 오직 개발 운영팀 및 저희의 CTO 와 CEO 들이 이 서버들에 접속하는 권한을 가지고 있습니다.
귀사의 비밀번호 난이도 규정은 뭔가요?
저희는 비밀번호 난이도 규정이 없습니다. 비밀번호들은 솔트와 SHA-256 으로 암호화 됩니다.
귀사는 침입 탐지 정책을 가지고 있나요?
Jform은 애플리케이션 서버에서 호스트 침입 탐지 시스템(HIDS)을 사용하고 개발 사무실에서는 네트워크 침입 탐지 시스템(NIDS)을 사용합니다. 또한 PCI 요구 사항에 정의된 대로 PCI 침입 탐지 정책이 적용됩니다.
귀사에서는 직원에 대해 어떤 실사 절차를 수행하나요?
모든 Jform 직원들은 고용시 엄격한 선별과정을 통과해야 합니다. 추가적으로, 모든 직원들은 기밀유지 협약(NDA)에 서명해야 하며 그것에 의해 구속받습니다.
데이터 센터에서는 어떤 데이터 보안 조치를 시행하고 있나요? 데이터 보안, 데이터 기밀성 또는 안전한 데이터 전송과 관련된 인증서를 제공하나요? 데이터 센터는 SOC 2를 준수하나요?
당사의 서버를 호스팅하는 모든 데이터 센터는 최고의 보안 표준을 충족합니다. 당사의 기본 플랫폼은 SSAE16 / ISAE 3402 Type II, SOC 1, SOC 2, SOC 3, ISO 27001, ISO 27017(클라우드 보안), ISO 27018(클라우드 개인정보 보호) 및 PCI DSS v3.2를 준수하는 Google Cloud입니다. 또한 HIPAA 규정 준수도 가능합니다. https://에서 Google Cloud 규정 준수에 대한 자세한 내용을 확인할 수 있습니다. cloud.google.com/security/compliance.
데이터 센터가 어디있나요? 귀하는 인하우스 서버가 있나요?
Jform은 모든 데이터 센터 호스팅을 위해 Google Cloud와 AWS를 사용하며 자체 서버는 운영하지 않습니다. 현재 클라우드 호스팅 위치 목록은 데이터 센터 섹션을 참고하세요.
시스템의 보안 취약점을 테스트하나요?
네, 저희의 시스템들은 외부와 내부의 위협들에 대비하여 주기적으로 테스트 받습니다.