Keynut도입 상담하기
회사별 독립 구축 · 단일 테넌트 · 사내 민감정보 관리 시스템

사내 민감정보를 회사 인프라에서 안전하게

AWS 키부터 쇼핑몰 계정까지, 흩어져 있는 민감정보를 한곳에서 관리합니다. 고객사 환경에 맞춰 독립 구축하며, 데이터와 암호화 키, 인프라 모두 고객사가 소유합니다.

vault.yourcompany.co.kr
Keynut 민감정보 시트 화면

PROBLEM

익숙한 공유 방식이 만드는 보안 공백

많은 기업이 계정과 키를 노션, 스프레드시트, 메신저로 공유합니다. 편리하지만 보안 관점에서는 통제하기 어려운 방식입니다.

평문으로 남는 비밀 값

문서와 메신저로 공유된 계정 정보는 암호화 없이 그대로 남습니다. 복사와 전달도 통제할 수 없습니다.

확인할 수 없는 접근 이력

누가 언제 어떤 정보를 확인했는지 기록이 없습니다. 사고가 발생해도 원인을 추적하기 어렵습니다.

회수되지 않는 퇴사자 권한

공유된 계정 정보는 퇴사 후에도 남습니다. 결국 모든 비밀번호를 교체해야 합니다.

조절할 수 없는 공유 범위

특정 인원에게만 허용해야 하는 정보를 다룰 중간 단계가 없습니다. 인증 심사의 접근통제 요건을 충족하기도 어렵습니다.

SOLUTION

Keynut의 다섯 가지 차별점

말이 아닌 시스템 구조로 보안을 보장합니다. 다섯 가지 모두 실제 화면과 기술 사양으로 확인할 수 있습니다.

01 — 핵심 차별점

고객사 맞춤 독립 구축

가입형 SaaS와 달리 고객사 환경에 독립적으로 구축합니다. 애플리케이션과 DB, 도메인, 암호화 키의 소유권은 모두 고객사에 있으며, 다른 회사와 데이터베이스를 공유하지 않습니다.

  • 온프레미스, VPC, 사내망 전용 등 고객사 인프라 조건에 맞춰 구축
  • 서버 정의만으로 자사 전용 항목 타입을 입력 폼부터 노출 정책까지 확장
  • Go, Kotlin, TypeScript로 같은 도메인을 설계·구현한 경험을 바탕으로 고객사 기술 스택에 맞춰 대응
타입별 동적 등록 폼 — AES-256 암호화 안내와 실시간 프리뷰
02

평문 저장 방지

비밀 값은 AES-256-GCM 방식으로 필드 단위 암호화하여 저장합니다. 복호화는 서버에서 접근 권한을 확인한 경우에만 수행됩니다.

value  : ••••••••••••••••
cipher : AES-256-GCM
plain  : 0 rows
03

3단계 보안 등급과 개별 인가

1단계는 즉시 복사, 2단계는 클릭 시 확인, 3단계는 지정된 사용자만 조회할 수 있습니다. 권한이 없는 3단계 항목은 목록에 표시되지 않습니다.

2단계 값 클릭 노출과 감사 로그 기록 토스트
04

수정할 수 없는 감사 로그

로그인, 조회, 노출, 복사, 다운로드, 권한 변경을 모두 기록합니다. 기록은 추가만 가능하며 수정과 삭제는 제한됩니다. CSV로 내보내 증적 자료로 활용할 수 있습니다.

감사 로그 대시보드
05

네트워크 단위 접근 통제

허용된 IP 대역 밖에서는 로그인 화면에도 접근할 수 없습니다. 로그인은 15분간 1회만 유효한 매직링크로 이뤄지며, 퇴사자는 설정 변경만으로 즉시 차단됩니다.

허용 네트워크 밖 접근 차단 화면

PRODUCT TOUR

실제 화면으로 확인하세요

아래 화면은 모두 데모 데이터로 구성했습니다. 민감정보 시트부터 감사 로그까지 실제 제품과 동일합니다.

모든 항목을 보안 등급, 마스킹, 접근 범위, 최근 사용 이력과 함께 한 화면에서 관리합니다.

모든 항목을 보안 등급, 마스킹, 접근 범위, 최근 사용 이력과 함께 한 화면에서 관리합니다.

권한에 따라 다르게 보이는 화면

같은 민감정보 시트라도 관리자에게는 13개, 임직원에게는 인가된 10개 항목만 표시됩니다. 권한이 없는 3단계 항목은 목록에서 제외됩니다.

관리자 화면 · 13개 항목
관리자 뷰 시트
임직원 화면 · 인가된 10개 항목
임직원 뷰 시트 — 미인가 항목 숨김

HOW IT WORKS

도입은 구축 프로젝트로 진행됩니다

계정을 만들어 바로 쓰는 서비스가 아닙니다. 상담부터 운영 이관까지 고객사 환경에 맞춰 단계적으로 구축합니다.

1

도입 상담 · 요구사항 정의

관리할 민감정보의 종류와 접근 정책, 네트워크 환경을 파악합니다.

2

맞춤 설계

항목 타입과 보안 등급 정책, 업무 워크플로를 고객사 기준으로 설계합니다.

3

독립 구축 · 배포

온프레미스 또는 VPC에 단독 인스턴스를 배포합니다. 데이터와 암호화 키는 고객사가 소유합니다.

4

운영 이관 · 유지보수

관리자 온보딩 후 운영을 이관합니다. 이후 기능 추가도 맞춤으로 지원합니다.

SECURITY

감사 기록이
접근의 전제 조건입니다

감사 로그 기록이 완료된 경우에만 비밀 값이 반환됩니다. 보안 담당자가 직접 검토할 수 있도록 기술 사양을 그대로 공개합니다.

완벽한 보안을 약속하는 대신, 위험을 구조적으로 줄이는 설계를 택했습니다.

ENCRYPTION비밀 값은 AES-256-GCM 방식으로 필드 단위 암호화하여 저장합니다. 평문은 저장하지 않으며, 복호화는 서버에서 권한을 확인한 경우에만 수행됩니다.
AUDIT LEDGER감사 로그는 추가만 가능한(append-only) 구조입니다. 애플리케이션과 DB 권한 양쪽에서 수정과 삭제를 제한하며, CSV로 내보내 증적 자료로 활용할 수 있습니다.
EXPOSURE값을 노출하기 전 서버에서 접근 권한을 다시 확인합니다. 감사 기록이 완료된 경우에만 값이 반환됩니다.
NETWORK허용 IP 대역(CIDR) 기반 접근 통제를 적용합니다(fail-closed). 허용 범위 밖에서는 로그인 화면에도 접근할 수 없습니다.
AUTH로그인은 15분간 1회만 유효한 매직링크로 이뤄집니다. 사전 등록된 이메일만 사용할 수 있으며 비밀번호는 저장하지 않습니다.
FILESPEM 키 등 파일은 서버를 경유해 스트리밍 방식으로 전달합니다. 스토리지 URL은 외부에 노출되지 않습니다.
TENANCY단일 테넌트 구조로 회사 간 데이터와 암호화 키를 물리적으로 분리합니다. 애플리케이션, DB, 도메인이 모두 독립적입니다.

FAQ

자주 묻는 질문

1Password 같은 기존 금고 서비스와 무엇이 다른가요?
가입형 금고 서비스는 데이터가 외부 서버에 보관됩니다. Keynut은 고객사 환경에 독립 구축하는 방식으로, 데이터와 암호화 키, 인프라를 모두 고객사가 소유합니다. 결재나 망분리, IP 통제 같은 사내 업무 방식에 맞춰 기능을 조정할 수도 있습니다.
우리 회사 서버에 설치할 수 있나요?
네. 온프레미스, 프라이빗 클라우드(VPC), 사내망 전용 환경 등 고객사 인프라 조건에 맞춰 단독 인스턴스로 구축합니다. 도메인과 DB, 암호화 키까지 모두 고객사 환경 안에 위치합니다.
관리 항목의 종류를 추가할 수 있나요?
네. 기본으로 텍스트, 사이트 계정, AWS, DB 접속 문자열, DB, SSH, PEM 키 7종을 제공합니다. 새 항목 타입은 서버 정의(레지스트리)만으로 입력 폼과 검증, 노출 정책까지 함께 확장되므로 자사 전용 항목을 빠르게 추가할 수 있습니다.
구축 기간은 얼마나 걸리나요?
요구사항 범위에 따라 달라집니다. 상담에서 관리할 민감정보의 종류와 접근 정책, 네트워크 환경을 확인한 뒤 구축 범위와 일정을 제안해 드립니다.
감사 로그를 수정하거나 삭제할 수 있나요?
없습니다. 애플리케이션에는 수정·삭제 기능이 없고, DB 권한에서도 수정과 삭제를 제한합니다. 기록은 추가만 가능하며, 감사 기록이 완료된 경우에만 비밀 값이 반환됩니다.

우리 회사 환경에 맞춘
민감정보 관리 시스템

관리할 민감정보의 종류와 네트워크 환경을 알려 주시면 구축 범위와 일정을 정리해 제안드립니다.

contact@alphaca.kr