Jform이 안전한 이유는 무엇입니까?

데이터의 개인정보 보호와 보안을 보장하는 것은 Jform의 최우선 과제입니다. 높은 수준의 보안을 갖춘 온라인 양식 서비스를 제공하기 위해 모든 예방 조치를 취하고 있으므로 안심하고 이용하실 수 있습니다.

256 Bit SSL
사용 중인 요금제와 관계없이 모든 양식은 SHA256 인증서를 사용하는 안전한 256비트 SSL(Secure Socket Layer) 연결을 통해 제공됩니다. 이는 업계 표준 보안 방식입니다.더 읽어보세요
Encrypted Forms
양식을 간편하게 암호화해 제출 데이터가 안전한 형식으로 전송되고 저장되도록 하세요. 제출자료는 사용자의 컴퓨터에서 강력한 RSA 2048 방식으로 암호화된 후 서버로 안전하게 전송되어 저장되므로 다른 사람이 내용을 읽을 수 없습니다.
PCI Certification
Jform은 결제를 수집하고 신용카드와 통합하는 사업체가 달성할 수 있는 최고 수준의 보안 기준인 PCI DSS 서비스 제공자 레벨 1을 준수합니다.더 읽어보세요
GDPR Compliance
Jform은 유럽 연합 시민들의 개인 식별 정보를 수집하는 기업에 적용되는 유럽 연합 일반 데이터 보호 규정(GDPR)을 준수합니다.더 읽어보세요
CCPA Compliance
Jform은 무엇보다도 캘리포니아 거주자의 동의 없이 개인정보를 판매하는 것을 금지하는 캘리포니아 소비자 개인정보 보호법(CCPA)을 준수합니다.더 읽어보세요
HIPAA-Enabled Forms
의료 서비스 제공자들은 Jform의 HIPAA 기능들을 사용해서 HIPAA 준수를 활성화하는 양식들을 통해 환자 정보를 수집할 수 있습니다. 비즈니스 파트너 계약(BAA)도 요청 시 사용할 수 있습니다.더 읽어 보기
GovRAMP Logo
Jform 정부는 NIST 특별 간행물 800-53 개정판 5에 문서화된 FedRAMP 및 GovRAMP 공통 보안 통제 기준에 따라 구축되고 관리되고 있습니다. Jform은 현재 GovRAMP 진행 스냅샷 프로그램에 포함되어 있습니다.더 읽어 보기
FERPA Compliance
저희는 FERPA와의 준수를 보장하기 위해 저희의 양식, 앱 및 다른 상품들에서 학생들의 개인정보를 다루고 처리하는 것에 대한 투명성을 제공하기 위해 교육기관들과 협조하고 있습니다.더 읽어 보기
General Legal Compliance
양식에서 사용할 수 있는 CAPTCHA 외에도 스팸으로부터 양식을 보호할 수 있는 여러 옵션을 제공합니다. 예를 들어 IP 주소 또는 컴퓨터당 한 번만 제출할 수 있도록 제한하거나, 특정 시간이 지나거나 일정 제출 횟수에 도달하면 양식을 비활성화하도록 설정할 수 있습니다.
Spam Protection
양식에서 사용할 수 있는 CAPTCHA 외에도 스팸으로부터 양식을 보호할 수 있는 여러 옵션을 제공합니다. 예를 들어 IP 주소 또는 컴퓨터당 한 번만 제출할 수 있도록 제한하거나, 특정 시간이 지나거나 일정 제출 횟수에 도달하면 양식을 비활성화하도록 설정할 수 있습니다.
Form Privacy
양식 개인정보 보호 설정에서 선택한 개인정보 보호 수준에 따라 데이터 액세스를 제한할 수 있습니다. 또한 양식 복제를 비활성화하거나 제출자료에 액세스할 때 로그인을 요구할 수도 있습니다. 기본적으로 제출자료는 고유 URL을 통해 보호됩니다.
HECVAT
Jform은 엔터프라이즈 제품의 보안성과 안정성을 보장하기 위해 HECVAT(고등 교육 커뮤니티 공급업체 평가 도구킷)를 사용해 검토를 완료했습니다.더 읽어 보기
How can you make your forms even safer?

양식을 더욱 안전하게 보호하려면 어떻게 해야 하나요?

Jform에 귀하의 데이터를 위한 몇가지의 양식 보안 옵션들이 있습니다. 이것은 귀하가 양식들을 위한 개인정보 보호와 보안 단계를 쉽게 선택하도록 합니다.

Set the privacy of your forms and data
양식 제출자료에 액세스하려면 해당 양식을 소유한 계정에 로그인해야 합니다. 하지만 조직 내 사용자에게 액세스 권한을 부여하거나 데이터를 완전히 공개할 수도 있습니다. 양식과 제출자료의 소유권은 전적으로 사용자에게 있으므로 연동 위젯이나 앱을 사용할 때도 사용자의 허가가 있는 경우에만 데이터 액세스 권한이 부여됩니다. Jform은 사용자의 데이터를 철저하게 기밀로 취급합니다.
Two-factor Authentication (2FA)
이중 인증(2FA) 기능을 사용하여 Jform 계정의 보안을 강화하세요. 2FA를 활성화하면 비밀번호 외에도 두 번째 인증 방법을 요구하여 계정에 추가적인 보호층이 제공됩니다. 이 고급 보안 조치로 데이터를 보호하고 무단 액세스를 방지하세요.
Back up your data

계정 설정의 데이터 탭에서 클릭 한 번으로 데이터를 백업할 수 있습니다. 백업을 실행하면 양식의 HTML 코드, 양식 제출자료의 CSV 내보내기 파일 및 업로드된 모든 파일이 포함된 하나의 ZIP 파일을 생성합니다.

이러한 백업은 다운로드하거나 Jform 데이터베이스에 저장할 수 있습니다. 양식만 백업하려는 경우 게시 옵션에서 양식의 소스 코드를 ZIP 형식으로 다운로드하여 로컬 저장소에 보관할 수도 있습니다.

Keep your forms safe from spammers

Jform은 봇이 양식을 작성하기 어렵게 만드는 동시에 양식 응답자가 쉽게 양식을 작성할 수 있도록 두 가지 CAPTCHA 대안을 제공합니다. Google에서 제공하는 기본 CAPTCHA 또는 reCAPTCHA를 사용할 수 있습니다.

또한 제출 데이터가 실제 사용자인지 분석하기 위해 제출 과정 전반에 다양한 검증 절차를 적용하고 있습니다. 만약 스팸 제출이 발생하더라도 24시간 고객지원팀이 원인을 분석하고, 필요한 경우 계정에 적절한 보상을 제공해 드립니다.

스팸 방지 기능을 강화하기 위해 하나의 IP 주소 또는 컴퓨터에서 한 번만 양식을 제출할 수 있도록 제한할 수 있습니다. 더 강력한 보호가 필요한 경우 두 옵션을 모두 활성화할 수도 있습니다. 또한 특정 시간이 되거나 지정된 제출 한도에 도달하면 양식이 비활성화되도록 설정할 수 있습니다.

Service level agreements
Jform은 99.9%에 가까운 가동률을 제공하므로 언제든지 데이터에 접근할 수 있습니다. Jform의 운영 상태를 실시간으로 확인할 수 있습니다. Jform 엔터프라이즈 서비스는 특정 서비스 수준 계약(SLA)에 명시된 오류 응답률, 해결 시간, 가동률을 충족하도록 보장합니다. 이러한 목표가 충족되지 않을 경우, 체결된 엔터프라이즈 계약에 따라 일부 환불을 받을 수 있습니다.
What other measures do we take to protect your data?

데이터를 보호하기 위해 어떤 추가 조치를 취하나요?

양식 보안, 고가용성, 또는 고성능에 관해서 저희는 한층 더 노력하고 있습니다. 저희는 서비스를 안전하게 유지하기 위해 모든 노력을 기울이고 있습니다.

Backup policy/business continuity
저희는 주요 서비스 제공자인 Google 클라우드(실시간에서의 백업)에 의해 호스팅 되는 다수의 서버에서 계속 데이터를 복제합니다. 추가적으로, 모든 데이터는 시간별 스냅샷에 의해 AWS(저희의 2차 플랫폼)로 복제됩니다. 각 스냅샷은 클라우드 환경에서 30일간 저장됩니다. 모든 데이터는 해당 지역내에 남으므로 EU 데이터는 항상 EU 지역에 있습니다.
Single Sign-On (SSO)

With a Jform Enterprise account, you can use single sign-on (SSO) to boost security while making it easier for your employees to work together. Choose from multiple login methods and options to track user actions and maintain control of your account’s security.

Jform 엔터프라이즈는 SAML 사용자 인증과 Active Directory, Okta, Google, OneLogin과 같은 인기 있는 SSO 솔루션을 지원합니다. Multi SSO를 사용하면 사용자가 Google, Microsoft 등 여러 ID 공급자를 통해 동시에 인증될 수 있으므로 다양한 인증 요구 사항이 있는 조직의 유연성과 보안이 향상됩니다.

You can also use SSO to protect internal forms with Jform Enterprise. Users must be authenticated before they can view your form, ensuring that sensitive employee data is securely collected and that the person submitting the form is a verified user.

Encouraging best coding practices

보안을 강화하는 기능을 구현하는 것 외에도 우리는 귀하의 계정을 안전하게 유지하기 위해 백엔드에서 모범 사례를 유지합니다. 우리는 세션을 모니터링하여 귀하의 계정에 대한 액세스를 적절하게 제한하고 모든 계정이 격리되도록 Jform을 구성했습니다.

SQL 인젝션 및 크로스 사이트 스크립팅과 같은 일반적인 공격을 탐지하기 위한 보안 조치를 마련하고 있습니다. 무엇보다 잠재적인 보안 문제를 파악하기 위해 코드를 지속적으로 검토하고 있으며, 모든 사용자 피드백도 함께 평가하여 문제가 발생하는 즉시 대응할 수 있도록 하고 있습니다. 개인정보 보호정책에는 데이터 오용 방지를 위한 Jform의 노력이 명시되어 있습니다.

개발된 모든 코드는 스테이징 시스템에 대한 시험실행을 포함하는 특정 절차 후에 생산 환경으로 배포됩니다. 저희의 지속적인 배포 시스템과 개발 과정은 필요할 때 마다 저희의 시스템을 신속하게 업데이트 하고 보완되게 합니다.

Security audits

PCI 스캔은 공개적으로 이용가능한 인터페이스의 모든 취약점을 감지하기 위해 주기적으로 실행됩니다. 각 구역의 내부와 외부 ASV (승인된 스캔 공급업체) 시험들이 PCI 를 위해 실행됩니다. 이 PCI 스캔들 외에도 펜 테스트들이 Jform에서 주기적으로 시행됩니다.

저희는 취약점들을 보고하기 위해 외부 그룹들에 돈을 지불하는 버그 바운티 프로그램이 있으며 이것은 저희가 그것들에 대해 먼저 알 수 있게 합니다. 저희는 가능한한 짧은 시간안에 최우선 순위로 저희의 버그 바운티 프로그램에 보고된 모든 문제들을 해결합니다.

Network security

저희는 잠재적인 디도스 (서비스 거부) 공격들을 다루고 관리하기 위해 기본적인 필터링을 제공하는 CloudFlare 에 의해 제공되는 외부 라우팅 계층을 가지고 있습니다. 보안 검사들은 감사/VA/PT 챕터에서 설명된 것처럼 주기적으로 실행됩니다. 저희의 서버들은 그것들을 유지하기 위해 필요한 절대적으로 최소 수준의 접근만 허용하도록 설정되어 있습니다.

모든 불필요한 사용자, 프로토콜, 및 포트들은 비활성화 되고 감시됩니다. 저희 직원들은 개인 키와 함께 2048-bit 암호화 연결을 사용하여 가상 사설망(VPN)을 통해서만 서버들에 접근할 수 있습니다. 3자 보안 서비스들 외에, 저희의 숙련된 개발 작업 팀은 모든 의심스러운 행동이나 전체 시스템에 대해 지속적으로 감시합니다.

Account security
모든 계정 정보는 전송 시 자동으로 암호화됩니다. 양식과 제출자료에는 본인만 액세스할 수 있습니다. Jform 엔터프라이즈를 사용하면 계정에 여러 사용자를 추가할 수 있습니다.
Customizable security options
어떤 산업에 종사하든 Jform은 고객의 요구에 맞는 완벽한 보안 제어 환경을 구축할 수 있도록 돕고자 합니다. 엔터프라이즈 사용자는 로컬 데이터 레지던시 센터에서 특정 보안 설정을 손쉽게 활성화, 비활성화 또는 추가 요청할 수 있습니다. 자세한 내용은 엔터프라이즈 팀에 문의해 주세요.

자주하는 질문

  • 양식들은 보안 기능들이 있나요?

    네. 양식은 안전한 256비트 SSL(Secure Sockets Layer) 연결을 통해 저장됩니다. 양식을 암호화하면 제출자료가 사용자가 설정한 비밀번호로 보호됩니다. 또한 위의 ‘양식을 더욱 안전하게 보호하려면 어떻게 해야 하나요?’ 섹션에서 설명한 추가 개인정보 보호 및 스팸 방지 기능도 활성화할 수 있습니다.

  • 모든 암호화된 양식 데이터를 저장하나요? 암호화된 양식들을 위한 알림 이메일을 전송하나요?

    양식을 암호화하면 제출자료가 암호화된 상태로 전송 및 저장됩니다. 이러한 양식의 알림 이메일은 암호화되지 않으므로 제출 데이터가 포함되지 않습니다.

  • 이 시스템을 사용할 경우 전송 중인 데이터와 저장된 데이터가 모두 보호되나요?

    네. 양식을 암호화하면 제출 데이터가 서버로 전송되는 동안 256비트 SSL 암호화로 보호됩니다. 서버에 도달하면 SSL 암호화가 해제되고 데이터는 암호화된 상태로 서버에 저장됩니다. 암호화 비밀번호를 보유한 사람만 양식 데이터에 액세스할 수 있습니다.

  • 검색 엔진들이 나의 양식 데이터를 색인할 수 있나요?

    Jform은 검색 엔진이 제출물을 색인화하는 것을 방해합니다. 사용자는 원하는 경우 제출물에 대한 액세스를 자신의 계정으로 제한하고 자신의 제출물에 대중이 액세스할 수 없게 할 수도 있습니다.

  • 제 양식으로 업로드 된 파일들을 어떻게 저장하나요?

    양식에 업로드된 파일에는 매우 복잡한 URL이 할당됩니다. 이 URL을 아는 사람만 이 파일을 다운로드할 수 있습니다. 그러나 파일 업로드에 대한 보안을 강화하려면 사용자가 이러한 파일에 액세스하려면 Jform에 로그인하도록 요구하여 액세스를 제한할 수 있습니다. 자세히 읽어보세요.

  • 귀사는 신용카드 거래 또는 정보를 처리하나요? 그렇다면 PCI DSS를 준수하나요?

    Jform은 PCI DSS 서비스 제공자 레벨 I 인증을 획득한 결제 보안 기업입니다. 대부분의 결제는 결제 프로세서 사이트에서 처리되지만, PayPal Payments Pro, Authorize.net, Worldpay US, PayJunction의 경우 신용카드 정보가 Jform의 PCI 서버를 통해 처리됩니다 — 단, 어떤 방식으로도 저장되지는 않습니다.

  • Jform의 보안(HTTPS/암호화) 표준은 무엇입니까?

    기본적으로 Jform은 HTTPS용 SHA256/RSA 암호화 외에 TLSv1.2 연결 표준을 활용합니다. 양식 제출을 암호화하기 위해 Jform은 2048비트 RSA 키를 사용합니다.

  • 귀하는 어떻게 XSS 와 SQL 주입 공격을 방지하나요?

    저희는 그와 같은 취약점들을 방지하기 위한 최상의 수단을 적용하며 잠재적인 보안 우려에 대한 저희의 규정을 적극적으로 검토합니다. 추가적으로 저희는 모든 사용자 피드백과 버그 바운티 프로그램 리포트들을 가능한한 빠른 시간안에 검토합니다.

  • 악의적인 공격에 대해 어떤 보안 프로그램을 사용하나요?

    저희는 스팸, 피싱, 디도스 공격 보호를 위해 CloudFlare 를 사용하며 침입 감지와 서버 감시를 위해 OSSEC 을 사용합니다.

  • Jform의 데이터베이스에 수집된 정보에 누가 접근할 수 있나요?

    저희의 서버들은 네트워크와 인증단계에 의한 제한된 접근을 가집니다. 네트워크 단계에서 오직 제한된 수의 VPN 진입접이 허용되며 접속 요청의 나머지는 저희의 방화벽으로 완전히 차단 됩니다. 인증 단계에서 오직 개발 운영팀 및 저희의 CTO 와 CEO 들이 이 서버들에 접속하는 권한을 가지고 있습니다.

  • 내부 또는 외부 취약점 평가나 침투 테스트를 실시하나요?

    내부 및 외부 PCI 스캔 외에도 주기적으로 침투 테스트가 수행됩니다. 또한 외부에서 취약점을 보고하는 버그 바운티 프로그램도 운영하고 있습니다. 이에 대한 자세한 내용은 우리의 블로그에서 여기에서 확인하거나 상단의 보안 감사 섹션에서 확인할 수 있습니다.

  • 귀사의 비밀번호 난이도 규정은 뭔가요?

    저희는 비밀번호 난이도 규정이 없습니다. 비밀번호들은 솔트와 SHA-256 으로 암호화 됩니다.

  • 귀사는 침입 탐지 정책을 가지고 있나요?

    Jform은 애플리케이션 서버에서 호스트 침입 탐지 시스템(HIDS)을 사용하고 개발 사무실에서는 네트워크 침입 탐지 시스템(NIDS)을 사용합니다. 또한 PCI 요구 사항에 정의된 대로 PCI 침입 탐지 정책이 적용됩니다.

  • 귀사에서는 직원에 대해 어떤 실사 절차를 수행하나요?

    모든 Jform 직원들은 고용시 엄격한 선별과정을 통과해야 합니다. 추가적으로, 모든 직원들은 기밀유지 협약(NDA)에 서명해야 하며 그것에 의해 구속받습니다.

  • 데이터 센터에서는 어떤 데이터 보안 조치를 시행하고 있나요? 데이터 보안, 데이터 기밀성 또는 안전한 데이터 전송과 관련된 인증서를 제공하나요? 데이터 센터는 SOC 2를 준수하나요?

    당사의 서버를 호스팅하는 모든 데이터 센터는 최고의 보안 표준을 충족합니다. 당사의 기본 플랫폼은 SSAE16 / ISAE 3402 Type II, SOC 1, SOC 2, SOC 3, ISO 27001, ISO 27017(클라우드 보안), ISO 27018(클라우드 개인정보 보호) 및 PCI DSS v3.2를 준수하는 Google Cloud입니다. 또한 HIPAA 규정 준수도 가능합니다. https://에서 Google Cloud 규정 준수에 대한 자세한 내용을 확인할 수 있습니다. cloud.google.com/security/compliance.

  • 데이터 센터가 어디있나요? 귀하는 인하우스 서버가 있나요?

    Jform은 모든 데이터 센터 호스팅을 위해 Google Cloud와 AWS를 사용하며 자체 서버는 운영하지 않습니다. 현재 클라우드 호스팅 위치 목록은 데이터 센터 섹션을 참고하세요.

  • 시스템의 보안 취약점을 테스트하나요?

    네, 저희의 시스템들은 외부와 내부의 위협들에 대비하여 주기적으로 테스트 받습니다.