Krll 로고Krll
신뢰와 안전

보안

당사가 데이터를 보호하고 Krll을 안전하게 유지하는 방식을 안내합니다.

최종 업데이트: 2026년 7월 20일

당사의 약속

보안은 Krll을 만드는 방식의 근간입니다. 당사는 데이터를 보호하기 위해 다층적 접근을 취하며, 제품이 성장함에 따라 관행을 지속적으로 개선하고 있습니다.

데이터 보호

당사는 TLS를 사용하여 전송 중 데이터를 암호화합니다. 당사는 수집·저장하는 개인정보를 최소화하며, 이메일과 전화번호 같은 민감 식별자는 비공개 연락처 매칭을 위해 해시 형태로도 보관합니다.

종단 간 암호화

공유 할 일과 그 댓글은 종단 간 암호화됩니다. 각 계정은 공개 키만 게시하며, 이에 대응하는 개인 키는 귀하의 기기를 절대 벗어나지 않습니다. 당사 서버는 공유 콘텐츠를 암호문 형태로만 저장하고 암호화된 데이터를 중계할 뿐, 공유 할 일이나 댓글의 내용을 읽을 수 없습니다.

인증

비밀번호는 강력한 단방향 해싱 알고리즘인 bcrypt로 저장되며, 당사는 이를 평문으로 저장하지 않습니다. 일회용 인증 코드도 해시 형태로만 저장되고 곧 만료되며 요청 횟수가 제한됩니다. Apple, Google 또는 Microsoft로 로그인하는 경우 해당 제공자가 자격 증명을 처리하며 당사는 귀하의 제공자 비밀번호를 볼 수 없습니다.

인프라

Krll은 Google Cloud Platform에서 운영되며, 강력한 물리적·네트워크 보안을 유지하는 관리형 PostgreSQL 데이터베이스와 클라우드 파일 저장소를 사용합니다. 당사는 시스템과 종속 요소를 최신 상태로 유지하고 보안 패치를 신속히 적용합니다.

접근 통제

프로덕션 시스템과 개인정보에 대한 접근은 알 필요가 있는 승인된 팀원으로 제한됩니다. 관리자 접근은 보호되고 모니터링됩니다.

결제

구독 결제는 App Store를 통해 Apple이 처리합니다. 당사는 거래 식별자와 구독 상태만 받으며, 귀하의 카드나 결제 정보는 받거나 저장하지 않습니다.

취약점 신고

당사는 책임 있는 공개(responsible disclosure)를 환영합니다. 보안 취약점을 발견했다고 생각되면 조사할 수 있도록 세부 정보와 함께 contact@krllapp.com으로 연락해 주십시오. 공개 전에 문제를 해결할 수 있는 합리적인 시간을 주시고, 다른 이용자의 데이터에 접근하거나 이를 수정하지 않도록 부탁드립니다.

사고 대응

당사는 보안 사고를 탐지, 대응, 복구하기 위한 절차를 유지합니다. 침해가 귀하의 개인정보에 영향을 미치는 경우, 법이 요구하는 바에 따라 영향을 받는 이용자와 관련 당국에 통지합니다.

귀하의 역할

보안은 공동의 책임입니다. 비밀번호를 비밀로 유지하고, 강력하고 고유한 비밀번호를 사용하며, 기기를 최신 상태로 유지하고, 피싱 시도에 유의하십시오. 의심스러운 점이 있으면 당사에 연락해 주십시오.

문의하기

보안 관련 문의나 문제 신고는 contact@krllapp.com으로 하거나 문의 페이지를 통해 연락해 주십시오.