보안은 한 번의 선언이 아니라,
기술력을 통해 매일 증명해야 하는 약속입니다.
라이트하우스는 기업의 광고·매출 데이터를 분석합니다.
데이터가 곧 기업의 최고 영업 기밀이라는 사실을 아키텍처 최초 설계 단계에서부터 반영했습니다.
보안은 한 번의 선언이 아니라,
기술력을 통해 매일 증명해야 하는 약속입니다.
라이트하우스는 기업의 광고·매출 데이터를 분석합니다.
데이터가 곧 기업의 최고 영업 기밀이라는 사실을 아키텍처 최초 설계 단계에서부터 반영했습니다.
보안은 한 번의 선언이 아니라,
기술력을 통해 매일 증명해야 하는 약속입니다.
라이트하우스는 기업의 광고·매출 데이터를 분석합니다.
데이터가 곧 기업의 최고 영업 기밀이라는 사실을 아키텍처 최초 설계 단계에서부터 반영했습니다.
INFRASTRUCTURE
INFRASTRUCTURE
AWS 클라우드
AWS 클라우드
ENCRYPTION
ENCRYPTION
개인정보 전면 암호화
개인정보 전면 암호화
AUTHENTICATION
INFRASTRUCTURE
Google SSO 도입
AWS 클라우드
ENCRYPTION
개인정보 전면 암호화
AUTHENTICATION
Google SSO 도입
PERSONAL IDENTIFIABLE INFORMATION (PII)
개인정보 외부 AI 모델 미전송
PERSONAL IDENTIFIABLE INFORMATION (PII)
개인정보 외부 AI 모델 미전송
AUTHENTICATION
Google SSO 도입
PERSONAL DATA
개인정보 외부 AI 모델 미전송
01 / PRINCIPLES
세 가지 타협 없는 원칙으로 데이터를 다룹니다.
과장된 문구와 공허한 선언 대신, 엄격하게 구현하고 지킬 수 있는 핵심 원칙을 정의했습니다.
01 / PRINCIPLES
세 가지 타협 없는 원칙으로 데이터를 다룹니다.
과장된 문구와 공허한 선언 대신, 엄격하게 구현하고 지킬 수 있는 핵심 원칙을 정의했습니다.
01 / PRINCIPLES
세 가지 타협 없는 원칙으로 데이터를 다룹니다.
과장된 문구와 공허한 선언 대신, 엄격하게 구현하고 지킬 수 있는 핵심 원칙을 정의했습니다.
RULE 01
최소 권한 접근제어
인가된 핵심 엔지니어링 인원만이 업무 수행에 필수적인 최소 범위 내에서 통제된 고객 데이터에 접근합니다.
RULE 02
철저한 로그 기록
회원가입, 로그인, 로그아웃, 데이터 다운로드 등의 활동을 기록합니다. 불변 보관되는 감사 추적성은 인프라 신뢰의 기본 요소입니다.
RULE 03
투명한 데이터 파이프라인
수집된 데이터가 클라우드 내부 어디에 저장되고 어떤 프로세스로 연산되는지, 외부 LLM 엔진과 교류하는 흐름까지 명확하게 밝힙니다.
RULE 01
인가된 핵심 엔지니어링 인원만이 업무 수행에 필수적인 최소 범위 내에서 통제된 고객 데이터에 접근합니다.
최소 권한 접근제어
RULE 02
회원가입, 로그인, 로그아웃, 데이터 다운로드 등의 활동을 기록합니다. 불변 보관되는 감사 추적성은 인프라 신뢰의 기본 요소입니다.
철저한 로그 기록
RULE 03
수집된 데이터가 클라우드 내부 어디에 저장되고 어떤 프로세스로 연산되는지, 외부 LLM 엔진과 교류하는 흐름까지 명확하게 밝힙니다.
투명한 데이터 파이프라인
RULE 01
RULE 01
인가된 핵심 엔지니어링 인원만이 업무 수행에 필수적인 최소 범위 내에서 통제된 고객 데이터에 접근합니다.
인가된 핵심 엔지니어링 인원만이 업무 수행에 필수적인 최소 범위 내에서 통제된 고객 데이터에 접근합니다.
최소 권한 접근제어
RULE 02
회원가입, 로그인, 로그아웃, 데이터 다운로드 등의 활동을 기록합니다. 불변 보관되는 감사 추적성은 인프라 신뢰의 기본 요소입니다.
철저한 로그 기록
RULE 03
수집된 데이터가 클라우드 내부 어디에 저장되고 어떤 프로세스로 연산되는지, 외부 LLM 엔진과 교류하는 흐름까지 명확하게 밝힙니다.
투명한 데이터 파이프라인
02 / CONTROLS
실제로 작동 중인 통제 아키텍처입니다.
추상적인 안전 보장 표어 대신, 제품과 인프라 전반에 적용한 기술 통제 항목입니다.
02 / CONTROLS
실제로 작동 중인 통제 아키텍처입니다.
추상적인 안전 보장 표어 대신, 제품과 인프라 전반에 적용한 기술 통제 항목입니다.
02 / CONTROLS
실제로 작동 중인 통제 아키텍처입니다.
추상적인 안전 보장 표어 대신, 제품과 인프라 전반에 적용한 기술 통제 항목입니다.
LIVE
강력한 암호화 프로토콜
데이터베이스 내 개인정보 데이터 암호화는 물론, 웹 통신상의 모든 이동 데이터(In-Transit)를 TLS 최신 스펙으로 보호합니다.
PLANNED
멀티테넌트 데이터 격리
고객사별 비즈니스 데이터는 논리적 격리 계층(Tenant Isolation)으로 분리되어, 타 고객사의 접근이 기술적으로 차단됩니다.
PLANNED
멀티테넌트 데이터 격리
고객사별 비즈니스 데이터는 논리적 격리 계층(Tenant Isolation)으로 분리되어, 타 고객사의 접근이 기술적으로 차단됩니다.
LIVE
강력한 암호화 프로토콜
데이터베이스 내 개인정보 데이터 암호화는 물론, 웹 통신상의 모든 이동 데이터(In-Transit)를 TLS 최신 스펙으로 보호합니다.
LIVE
중앙 관리형 인증 (SSO)
엔터프라이즈 ID 관리를 위해 Google Workspace 계정 연동 로그인을 지원합니다.
LIVE
중앙 관리형 인증 (SSO)
엔터프라이즈 ID 관리를 위해 Google Workspace 계정 연동 로그인을 지원합니다.
LIVE
위변조 불가 감사 로그
고객 데이터 접근 및 다운로드 시도를 중앙 집중형 보안 저장소에 통합하여 기록하고 모니터링합니다.
LIVE
위변조 불가 감사 로그
고객 데이터 접근 및 다운로드 시도를 중앙 집중형 보안 저장소에 통합하여 기록하고 모니터링합니다.
LIVE
단방향 암호학 해싱
시스템이 수집·적재하는 관리자 패스워드는 SHA-256 이상의 솔트 단방향 해시 연산을 거쳐, 원본 유출 가능성을 원천 제거합니다.
LIVE
단방향 암호학 해싱
시스템이 수집·적재하는 관리자 패스워드는 SHA-256 이상의 솔트 단방향 해시 연산을 거쳐, 원본 유출 가능성을 원천 제거합니다.
LIVE
침해 사고 대응 거버넌스
비정상 트래픽 인지 및 유출 징후 포착 즉시 사내 대응 조직을 가동하고, 관련 규정에 따라 고객사에 투명하게 고지합니다.
LIVE
침해 사고 대응 거버넌스
비정상 트래픽 인지 및 유출 징후 포착 즉시 사내 대응 조직을 가동하고, 관련 규정에 따라 고객사에 투명하게 고지합니다.
LIVE
강력한 암호화 프로토콜
데이터베이스 내 개인정보 데이터 암호화는 물론, 웹 통신상의 모든 이동 데이터(In-Transit)를 TLS 최신 스펙으로 보호합니다.
PLANNED
멀티테넌트 데이터 격리
고객사별 비즈니스 데이터는 논리적 격리 계층(Tenant Isolation)으로 분리되어, 타 고객사의 접근이 기술적으로 차단됩니다.
LIVE
중앙 관리형 인증 (SSO)
엔터프라이즈 ID 관리를 위해 Google Workspace 계정 연동 로그인을 지원합니다.
LIVE
위변조 불가 감사 로그
고객 데이터 접근 및 다운로드 시도를 중앙 집중형 보안 저장소에 통합하여 기록하고 모니터링합니다.
LIVE
단방향 암호학 해싱
시스템이 수집·적재하는 관리자 패스워드는 SHA-256 이상의 솔트 단방향 해시 연산을 거쳐, 원본 유출 가능성을 원천 제거합니다.
LIVE
침해 사고 대응 거버넌스
비정상 트래픽 인지 및 유출 징후 포착 즉시 사내 대응 조직을 가동하고, 관련 규정에 따라 고객사에 투명하게 고지합니다.
03 / SUBPROCESSORS
데이터를 위탁 처리하는 파트너를 공개합니다.
인프라 운영과 데이터 처리를 위해 계약을 체결 중인 하위 수탁사 목록과 각 사의 데이터 보호 정책입니다.
03 / SUBPROCESSORS
데이터를 위탁 처리하는 파트너를 공개합니다.
인프라 운영과 데이터 처리를 위해 계약을 체결 중인 하위 수탁사 목록과 각 사의 데이터 보호 정책입니다.
Amazon Web Services
위탁 목적 및 데이터 역할
코어 클라우드 인프라 및 고객 데이터베이스 저장
데이터 보호 방침
저장 암호화(S3) 적용, 서울 리전 내 데이터 보관, AWS 인증(ISO 27001, SOC 2) 기반 인프라 사용
OpenRouter
위탁 목적 및 데이터 역할
데이터 분석 및 요약 가공용 LLM 엔진 (API 전용)
데이터 보호 방침
OpenRouter 정책에 따른 프롬프트 로그 미저장, TLS 암호화 전송
제공 사업자
제공 사업자
위탁 목적 및 데이터 역할
위탁 목적 및 데이터 역할
데이터 보호 방침
데이터 보호 방침
Amazon Web Services
Amazon Web Services
코어 클라우드 인프라 및 고객 데이터베이스 저장
코어 클라우드 인프라 및 고객 데이터베이스 저장
저장 암호화(S3) 적용, 서울 리전 내 데이터 보관, AWS 인증(ISO 27001, SOC 2) 기반 인프라 사용
저장 암호화(S3) 적용, 서울 리전 내 데이터 보관, AWS 인증(ISO 27001, SOC 2) 기반 인프라 사용
OpenRouter
OpenRouter
데이터 분석 및 요약 가공용 LLM 엔진 (API 전용)
데이터 분석 및 요약 가공용 LLM 엔진 (API 전용)
OpenRouter 정책에 따른 프롬프트 로그 미저장, TLS 암호화 전송
OpenRouter 정책에 따른 프롬프트 로그 미저장, TLS 암호화 전송
03 / SUBPROCESSORS
데이터를 위탁 처리하는 파트너를 공개합니다.
인프라 운영과 데이터 처리를 위해 계약을 체결 중인 하위 수탁사 목록과 각 사의 데이터 보호 정책입니다.
03 / SUBPROCESSORS
데이터를 위탁 처리하는 파트너를 공개합니다.
인프라 운영과 데이터 처리를 위해 계약을 체결 중인 하위 수탁사 목록과 각 사의 데이터 보호 정책입니다.
04 / ADVISORY COUNCIL
최고 수준의 컴플라이언스 전문가와 함께합니다.
전자금융업, 대형 이커머스, 메이저 게임사에서 대규모 트래픽의 정보보호를 책임져 온 리더가 매 분기 인프라 아키텍처를 검증합니다.
04 / ADVISORY COUNCIL
최고 수준의 컴플라이언스 전문가와 함께합니다.
전자금융업, 대형 이커머스, 메이저 게임사에서 대규모 트래픽의 정보보호를 책임져 온 리더가 매 분기 인프라 아키텍처를 검증합니다.
04 / ADVISORY COUNCIL
최고 수준의 컴플라이언스 전문가와 함께합니다.
전자금융업, 대형 이커머스, 메이저 게임사에서 대규모 트래픽의 정보보호를 책임져 온 리더가 매 분기 인프라 아키텍처를 검증합니다.
전자금융(Fintech), 대규모 이커머스, 게임 엔터테인먼트 등 국내 최고 수준의 규제가 요구되는 엔터프라이즈 환경에서 15년 이상 정보보호 최고책임자(CISO)로 활동해 왔습니다. 현재 고려대학교 융합보안대학원에서 데이터 프라이버시 보호 연구를 병행하고 있습니다.
전자금융(Fintech), 대규모 이커머스, 게임 엔터테인먼트 등 국내 최고 수준의 규제가 요구되는 엔터프라이즈 환경에서 15년 이상 정보보호 최고책임자(CISO)로 활동해 왔습니다. 현재 고려대학교 융합보안대학원에서 데이터 프라이버시 보호 연구를 병행하고 있습니다.
전자금융(Fintech), 대규모 이커머스, 게임 엔터테인먼트 등 국내 최고 수준의 규제가 요구되는 엔터프라이즈 환경에서 15년 이상 정보보호 최고책임자(CISO)로 활동해 왔습니다. 현재 고려대학교 융합보안대학원에서 데이터 프라이버시 보호 연구를 병행하고 있습니다.
국내 대형 게임 제작사
전사 정보보안 총괄 및 인프라 방어 조직 리더
국내 대형 게임 제작사
국내 대형 게임 제작사
전사 정보보안 총괄 및 인프라 방어 조직 리더
전사 정보보안 총괄 및 인프라 방어 조직 리더
Security Lead
Security Lead
메이저 종합 이커머스 플랫폼
정보보호최고책임자(CISO) 및 개인정보보호최고책임자(CPO)
메이저 종합 이커머스 플랫폼
메이저 종합 이커머스 플랫폼
정보보호최고책임자(CISO) 및 개인정보보호최고책임자(CPO)
정보보호최고책임자(CISO) 및 개인정보보호최고책임자(CPO)
CISO · CPO
CISO · CPO
온라인 전자금융업 (핀테크 플랫폼)
정보보호최고책임자(CISO) 및 개인정보보호최고책임자(CPO)
온라인 전자금융업 (핀테크 플랫폼)
온라인 전자금융업 (핀테크 플랫폼)
정보보호최고책임자(CISO) 및 개인정보보호최고책임자(CPO)
정보보호최고책임자(CISO) 및 개인정보보호최고책임자(CPO)
CISO · CPO
CISO · CPO
고려대학교 융합보안대학원
데이터 컴플라이언스 및 융합 보안 프레임워크 연구
고려대학교 융합보안대학원
고려대학교 융합보안대학원
데이터 컴플라이언스 및 융합 보안 프레임워크 연구
데이터 컴플라이언스 및 융합 보안 프레임워크 연구
재학 중
재학 중