사내 민감정보를 회사 인프라에서 안전하게
AWS 키부터 쇼핑몰 계정까지, 흩어져 있는 민감정보를 한곳에서 관리합니다. 고객사 환경에 맞춰 독립 구축하며, 데이터와 암호화 키, 인프라 모두 고객사가 소유합니다.

PROBLEM
익숙한 공유 방식이 만드는 보안 공백
많은 기업이 계정과 키를 노션, 스프레드시트, 메신저로 공유합니다. 편리하지만 보안 관점에서는 통제하기 어려운 방식입니다.
평문으로 남는 비밀 값
문서와 메신저로 공유된 계정 정보는 암호화 없이 그대로 남습니다. 복사와 전달도 통제할 수 없습니다.
확인할 수 없는 접근 이력
누가 언제 어떤 정보를 확인했는지 기록이 없습니다. 사고가 발생해도 원인을 추적하기 어렵습니다.
회수되지 않는 퇴사자 권한
공유된 계정 정보는 퇴사 후에도 남습니다. 결국 모든 비밀번호를 교체해야 합니다.
조절할 수 없는 공유 범위
특정 인원에게만 허용해야 하는 정보를 다룰 중간 단계가 없습니다. 인증 심사의 접근통제 요건을 충족하기도 어렵습니다.
SOLUTION
Keynut의 다섯 가지 차별점
말이 아닌 시스템 구조로 보안을 보장합니다. 다섯 가지 모두 실제 화면과 기술 사양으로 확인할 수 있습니다.
고객사 맞춤 독립 구축
가입형 SaaS와 달리 고객사 환경에 독립적으로 구축합니다. 애플리케이션과 DB, 도메인, 암호화 키의 소유권은 모두 고객사에 있으며, 다른 회사와 데이터베이스를 공유하지 않습니다.
- 온프레미스, VPC, 사내망 전용 등 고객사 인프라 조건에 맞춰 구축
- 서버 정의만으로 자사 전용 항목 타입을 입력 폼부터 노출 정책까지 확장
- Go, Kotlin, TypeScript로 같은 도메인을 설계·구현한 경험을 바탕으로 고객사 기술 스택에 맞춰 대응

평문 저장 방지
비밀 값은 AES-256-GCM 방식으로 필드 단위 암호화하여 저장합니다. 복호화는 서버에서 접근 권한을 확인한 경우에만 수행됩니다.
3단계 보안 등급과 개별 인가
1단계는 즉시 복사, 2단계는 클릭 시 확인, 3단계는 지정된 사용자만 조회할 수 있습니다. 권한이 없는 3단계 항목은 목록에 표시되지 않습니다.

수정할 수 없는 감사 로그
로그인, 조회, 노출, 복사, 다운로드, 권한 변경을 모두 기록합니다. 기록은 추가만 가능하며 수정과 삭제는 제한됩니다. CSV로 내보내 증적 자료로 활용할 수 있습니다.

네트워크 단위 접근 통제
허용된 IP 대역 밖에서는 로그인 화면에도 접근할 수 없습니다. 로그인은 15분간 1회만 유효한 매직링크로 이뤄지며, 퇴사자는 설정 변경만으로 즉시 차단됩니다.

PRODUCT TOUR
실제 화면으로 확인하세요
아래 화면은 모두 데모 데이터로 구성했습니다. 민감정보 시트부터 감사 로그까지 실제 제품과 동일합니다.

모든 항목을 보안 등급, 마스킹, 접근 범위, 최근 사용 이력과 함께 한 화면에서 관리합니다.
권한에 따라 다르게 보이는 화면
같은 민감정보 시트라도 관리자에게는 13개, 임직원에게는 인가된 10개 항목만 표시됩니다. 권한이 없는 3단계 항목은 목록에서 제외됩니다.


HOW IT WORKS
도입은 구축 프로젝트로 진행됩니다
계정을 만들어 바로 쓰는 서비스가 아닙니다. 상담부터 운영 이관까지 고객사 환경에 맞춰 단계적으로 구축합니다.
도입 상담 · 요구사항 정의
관리할 민감정보의 종류와 접근 정책, 네트워크 환경을 파악합니다.
맞춤 설계
항목 타입과 보안 등급 정책, 업무 워크플로를 고객사 기준으로 설계합니다.
독립 구축 · 배포
온프레미스 또는 VPC에 단독 인스턴스를 배포합니다. 데이터와 암호화 키는 고객사가 소유합니다.
운영 이관 · 유지보수
관리자 온보딩 후 운영을 이관합니다. 이후 기능 추가도 맞춤으로 지원합니다.
SECURITY
감사 기록이
접근의 전제 조건입니다
감사 로그 기록이 완료된 경우에만 비밀 값이 반환됩니다. 보안 담당자가 직접 검토할 수 있도록 기술 사양을 그대로 공개합니다.
완벽한 보안을 약속하는 대신, 위험을 구조적으로 줄이는 설계를 택했습니다.
FAQ