보안

개요

Neotask은 보안을 핵심 원칙으로 구축되었습니다. 라이선스 활성화부터 데이터 저장, 네트워크 통신까지 모든 계층이 데이터를 보호하고 무단 접근을 방지하도록 설계되었습니다.

라이선스 보안

이중 인증 (TOTP)

Neotask은 대시보드 접근을 위한 선택적(하지만 권장) 이중 인증을 지원합니다.

암호화

저장 데이터

전송 중 데이터

환경 비밀

데스크톱 앱 보안

Electron 강화

Neotask은 데스크톱 애플리케이션을 보호하기 위해 엄격한 Electron 보안 설정을 적용합니다:

콘텐츠 보안 정책 (CSP)

앱 무결성

네트워크 보안

게이트웨이 격리

3회 시도 잠금

API 보안

인증 방법

방법 사용 대상 보안 수준
JWT 베어러 토큰 웹 대시보드, API 호출 표준 (90일 만료)
라이선스 HMAC 데스크톱 앱 작업 높음 (기기별 비밀)
세션 부여 게이트웨이 작업 매우 높음 (10분, HMAC 서명)
TOTP 대시보드 로그인 추가 인증 요소

속도 제한

엔드포인트 제한
연락 양식 15분당 5건
로그인 시도 15분당 10건
분석/추적 60초당 30건

입력 유효성 검사

제공업체 키 보안 (BYOK)

BYOK(자체 키 가져오기) 모드를 사용하는 경우, Neotask은 API 키에 추가적인 보안 조치를 적용합니다:

안전 모드

Neotask에는 에이전트를 위한 실행 샌드박스를 제공하는 안전 모드 기능이 포함됩니다:

감사 및 규정 준수

모범 사례

  1. TOTP 활성화, 대시보드에서 이중 인증을 설정하세요.
  2. 백업 코드 다운로드, 안전한 곳에 보관하세요.
  3. 일일 예산 설정, 예상치 못한 비용을 방지하세요.
  4. BYOK 모드 사용, API 키에 대한 완전한 제어를 원하는 경우.
  5. 앱 최신 상태 유지, 자동 업데이트에는 보안 패치가 포함됩니다.
  6. 에이전트 권한 정기 검토, 안전 모드 설정에서 주기적으로 확인하세요.