ClassPort

SECURITY

보안

ClassPort의 현재 운영 보안 원칙을 안내합니다.

테넌트 분리

요청 Host로 테넌트를 식별하고, 테넌트 소유 데이터는 tenant_id로 조회 범위를 제한합니다. 영상과 브랜드 자산도 테넌트별 저장 경로로 구분합니다.

인증과 권한

플랫폼 관리자, 고객사 관리자, 학습자 세션을 분리하고 역할에 필요한 API만 허용합니다. 민감한 운영 작업은 인증과 권한 확인을 거칩니다.

전송과 운영

공개 서비스는 HTTPS를 사용하며 인증서 갱신 상태를 관리합니다. 비밀값은 코드에 저장하지 않고 운영 비밀 저장소에서 주입합니다. 운영 기록은 장애·보안 조사에 필요한 범위로 보존합니다.

보안 제보

취약점 또는 의심 활동은 재현 정보와 영향 범위를 포함해 help@incode-labs.net으로 알려주세요. 개인정보나 인증정보는 메일 본문에 직접 넣지 마세요.

ClassPort인코드랩스
이용약관개인정보처리방침환불 정보보안데이터 처리
고객센터
070-8098-5245
이메일
help@incode-labs.net