여러분의 재고 데이터를 지킵니다
재고는 업무상의 데이터이며, AI 어시스턴트가 거기에 접근할 수 있게 되면 보안은 한층 더 중요해집니다. 저희가 여러분의 계정, 데이터, 그리고 AI 연결을 어떻게 지키고 있는지 소개합니다.
표준을 준수하는 인증
계정과 AI 연결은 OAuth 2.1로 인증되므로, 유출될 우려가 있는 공유 API 키가 존재하지 않습니다. 어떤 연결이든 언제든지 취소할 수 있습니다.
회사별 분리
모든 요청은 단일 회사로 한정됩니다. 한 계정의 데이터가 다른 계정에서 보이는 일은 결코 없으며, AI의 접근은 여러분이 승인한 회사에 정확히 연결됩니다.
통신은 암호화
모든 통신은 HTTPS를 통해 이루어지며, AI 클라이언트에 발급되는 액세스 토큰은 암호화되어 있어 그 내용을 읽거나 변조할 수 없습니다.
AI 액세스를 어떻게 지키는가
Claude가 여러분의 재고를 다룰 수 있게 하는 내장 MCP 서버는, 여러분의 계정을 구동하는 것과 동일한 OAuth 서버로 보호됩니다. 개방되어 있거나 인증되지 않은 엔드포인트가 아닙니다.
- 여러분이 명시적으로 승인합니다. AI 클라이언트를 연결할 때 로그인과 동의 화면으로 안내됩니다. 무언가가 조용히 연결되는 일은 없습니다.
- 하나의 회사로 한정. 승인 시 선택한 회사가, 그 연결이 보거나 변경할 수 있는 유일한 회사입니다.
- 여러분을 대신해 행동하며, 여러분의 권한을 넘지 않습니다. AI 연결이 할 수 있는 것은, 여러분의 계정에 권한이 있는 일뿐입니다.
- 즉시 취소 가능. AI 클라이언트에서 커넥터를 삭제하거나 계정에서 애플리케이션을 취소하면 액세스는 즉시 종료됩니다.
계정 보호
- 비밀번호는 업계 표준의 단방향 해시로 저장되므로, 평문으로 보관하는 일은 결코 없습니다.
- 로그인에는 레이트 제한이 있어, 자동화된 부정 이용으로부터 보호됩니다.
- 누구를 회사에 초대할지는 여러분이 정하며, 구성원은 언제든지 삭제할 수 있습니다.
싱글 사인온(SSO)
액세스를 일원화하고자 하는 기업을 위해, Simple Inventory Management은 SAML 2.0 싱글 사인온을 지원합니다. 여러분의 재고를 자사 아이덴티티 제공자 (Okta, Microsoft Entra ID, Google Workspace, OneLogin 등) 뒤에 배치하면, IdP가 허가한 사람만 데이터에 접근할 수 있게 됩니다.
- 도메인 검증. 이메일 도메인의 소유권을 주장하고, SSO를 활성화하기 전에 DNS TXT 레코드로 소유를 증명합니다.
- SSO 강제. 검증된 도메인의 모든 사람에게 여러분의 아이덴티티 제공자를 통한 인증을 의무화합니다. 그들의 비밀번호 로그인은 차단됩니다.
- 자동 프로비저닝. 도메인 내의 사람을 첫 SSO 로그인 시 회사에 자동으로 추가할 수도 있습니다.
- 일원화된 라이프사이클 관리. IdP를 통해 구성원을 받아들이거나 제외할 수 있습니다. 그쪽에서 누군가를 제외하면, 이쪽 액세스도 종료됩니다.
설정의 전체 절차는 싱글 사인온 페이지에서 확인하실 수 있습니다. 또는, 왜 SAML SSO가 더 이상 선택이 아닌가를 읽어보세요.
신뢰성과 백업
여러분의 데이터는 정기적인 자동 백업을 갖춘 매니지드 클라우드 인프라에서 호스팅됩니다. 현재 가동 상황은 상태 페이지에서 확인하실 수 있습니다.
저희는 책임 있는 공개를 환영합니다. security@simpleinventorymanagement.com으로 연락 주세요. 신속하게 대응하겠습니다.