본문으로 건너뛰기

보안

당신의 작업에 가장 안전한 곳은, 그 작업이 이미 있는 컴퓨터입니다.

Convira는 데스크톱 에이전트입니다. 그래서 데이터에 대해 우리가 할 수 있는 가장 강한 말은 정책이 아니라 구조입니다. 클라우드 실행에서 당신이 입력한 내용, 모델이 답한 내용, 도구가 한 일을 담을 테이블이 우리 데이터베이스에는 없습니다. 읽지 않겠다는 규칙이 아니라, 읽을 열 자체가 없습니다.

  • EU 법인 · Convira OÜ · 17268095
  • EU 내 호스팅 · 데이터베이스와 API
클라우드 실행 1회우리 데이터베이스

저장되기 전에 제거되는 것

  • 프롬프트
  • 응답
  • 추론
  • 파일 경로
  • 도구 입출력

저장에 남는 것은 이것뿐

  • 상태
  • 타임스탬프
  • 모델
  • 소요 시간
  • 크레딧

모든 실행 이벤트는 기록되기 전에, 목록에 따라 내용 필드를 제거하는 코드상의 단일 경계를 반드시 통과합니다. 실행 기록 자체는 사용자의 기기에 남습니다.

증거

우리 말을 믿지 않고도 직접 확인할 수 있는 것들.

인증서는 검증을 다른 사람에게 맡기는 방식입니다. 우리는 인증서를 갖고 있지 않으므로, 직접 검증할 수 있는 자료를 여기에 둡니다.

  • 모든 릴리스 산출물은 Sigstore로 서명됩니다서명은 키리스 방식이며 인증서에 빌드를 생성한 워크플로가 명시됩니다. 따라서 서명은 누군가 키를 갖고 있었다는 사실이 아니라, 어떤 파이프라인이 이 바이트를 만들었는지를 알려 줍니다. 릴리스마다 번들이 함께 제공됩니다.
    cosign verify-blob --bundle FILE.release.sigstore.json --certificate-identity-regexp '/desktop-release.yml@' --certificate-oidc-issuer https://token.actions.githubusercontent.com FILE
  • 모든 빌드에 구성 요소 목록이 함께 제공됩니다플랫폼마다 CycloneDX SBOM을 하나씩, 설치 파일과 나란히 릴리스 자산으로 공개합니다. npm 의존성 그래프와 암호화 구현의 바탕이 되는 Rust 크레이트가 모두 들어 있습니다. 직접 쓰시는 스캐너에 넣어 보세요.
  • 빌드 출처가 바이너리와 함께 따라갑니다플랫폼마다 산출물을 그것을 빌드한 커밋 및 워크플로 실행에 묶는 서명된 진술문을 함께 공개하며, 그 서명이 검증되지 않으면 릴리스 작업이 게시를 거부합니다.
  • 설치 파일에는 플랫폼 제공사의 서명도 있습니다macOS에서는 Apple 공증, Windows에서는 Authenticode를 사용합니다. 데스크톱 업데이터는 설치 전에 업데이트의 서명을 확인하므로, 변조된 업데이트는 거부됩니다.
  • 사용자 컴퓨터의 데이터베이스는 암호화되어 있습니다실행 기록과 세션은 로컬 SQLCipher 데이터베이스에 저장되며, 그 키는 운영체제의 보안 저장소가 보관합니다. 이 보호 장치를 쓸 수 없으면 패키지 빌드는 평문으로 되돌아가지 않고 아예 실행을 거부합니다.
  • 연구자를 위한 공식 창구가 있습니다RFC 9116 형식의 security.txt가 응답 시간과 선의의 연구에 대한 면책을 담은 공개 정책을 가리킵니다. 이 페이지는 사이트의 나머지가 잠겨 있어도 접근할 수 있습니다.

데이터가 머무는 곳

작업을 실행하는 세 가지 방식, 차이는 바로 여기에 있습니다.

무엇을 고르느냐가 컴퓨터에서 무엇이 나가는지를 결정합니다. 이 페이지에서 이 표보다 중요한 것은 없습니다.

  • 로컬사용자 하드웨어에서
    실행 위치
    사용자의 컴퓨터에서, 직접 호스팅하는 모델로 실행
    기록
    사용자 컴퓨터의 암호화된 로컬 데이터베이스
    우리에게 오는 것
    계정 및 라이선스 트래픽. 유료 웹, 미디어, 커넥터 도구를 호출하면 해당 도구의 입력이 전송됩니다.
  • Private Box사용자가 운영하는 하드웨어에서
    실행 위치
    직접 호스팅하고 통제하는 서버
    기록
    정본 사본은 사용자 기기에 남습니다
    우리에게 오는 것
    라이선스 트래픽과, 과금 도구를 실행한 경우 해당 도구의 입력. 박스에 접근할 수 있는 기기는 박스가 응답했는지도 보고합니다 - 상태를 나타내는 한 단어뿐이며, 2분마다 한 번, 그리고 그 응답이 바뀔 때마다 다시 보고합니다 - 팀의 카드가 일치하도록. 최초 1회 페어링만은 예외로, 그때 박스의 주소와 TLS 지문, 베어러 자격 증명이 한 번 전송됩니다. 주소와 지문은 동료의 기기가 올바른 머신을 지정할 수 있도록 평문으로 보관하고, 베어러 자격 증명은 사용자의 기기 키로 봉인된 암호문으로만 저장합니다. 실행한 내용은 절대 전송되지 않습니다.
  • 클라우드우리 인프라에서
    실행 위치
    요청을 모델 제공사로 전달하는 우리 인프라
    기록
    정본 사본은 사용자 기기에 남습니다
    우리에게 오는 것
    운영 메타데이터만 해당합니다. 프롬프트와 컨텍스트는 응답 생성을 위해 전달될 뿐 우리가 보관하지 않습니다.

격리

에이전트가 실행하는 코드는 운영체제가 가둡니다.

Convira 자체 권한 정책이 모든 도구 호출을 검사합니다. 이것은 그 아래 계층으로, 정책 쪽이 잘못됐을 경우를 대비합니다.

  • macOS기본값은 차단
    • Seatbelt
    • sandbox-exec

    기본 차단 방침으로 생성된 프로파일이라, 도구에 허용되지 않은 경로는 아예 열 수 없는 경로가 됩니다.

  • Linux기본값은 차단
    • bubblewrap
    • namespaces
    • rlimits

    네임스페이스 격리 공간입니다. 도구의 파일 시스템 루트에는 허가받은 디렉터리만 있으므로, 주어지지 않은 경로는 읽을 수 없는 정도가 아니라 아예 없습니다. 네트워크 접근 없이 실행되는 도구는 유일한 장치가 루프백인 네트워크 네임스페이스를 받기 때문에 어디로도 소켓을 열 수 없습니다.

  • Windows기본값은 차단
    • AppContainer
    • Job Object

    실행할 때마다 기능 SID 없이 새 AppContainer를 만들어, 쓰기만 제한하는 것이 아니라 아웃바운드 네트워크와 파일 시스템 접근을 기본적으로 차단합니다. Job Object가 메모리, 프로세스 수, CPU를 제한합니다.

이 가운데 대부분은 실제 사용 중인 컴퓨터에서 확인하며, 확인하지 않는 부분은 밝혀 둡니다. 도구가 격리된 프로세스를 처음 필요로 할 때, Convira는 실제 사용 중인 컴퓨터에서 자원 제어를 실행합니다. 셸이 물려받은 한도를 되돌려 보고하고, 실제 프로세스 그룹을 종료해 그것이 띄운 백그라운드 자식도 함께 사라지는지 확인하며, Linux에서는 한도를 넘는 할당이 실패하고 넉넉한 한도 아래의 작은 할당은 성공해야 합니다. 확인을 통과하지 못한 제어는 그 세션 동안 없는 것으로 보고됩니다. 파일 시스템과 네트워크 격리를 같은 방식으로 확인하는 것은 Windows뿐이며, 실제로 격리된 프로세스를 띄워 확인합니다. macOS와 Linux에서는 이 둘을 운영체제 자체 샌드박스가 있다는 사실로 받아들이며 직접 시험하지는 않습니다. 호스트가 제공할 수 없는 격리를 도구가 요구하면, 격리 없이 실행하는 대신 그 도구를 제공하지 않습니다. 모델이 작성한 코드는 격리 없이 실행하느니 아예 거부합니다. 예외는 Convira가 직접 호출하며 모델은 작성할 수 없는 소수의 보조 도구(git, 아카이브 압축 해제, OCR)뿐입니다. 이들만 기본값이 거부인 샌드박스가 사용자의 컴퓨터에서 로드되지 않을 때 더 좁은 호환 경로를 유지합니다.

한계

우리가 주장하지 않는 것.

이 항목이야말로 나머지를 믿을 근거입니다. 공급업체가 쓸 이유가 전혀 없는 부분이고, 그래서 가장 먼저 적었습니다.

  • SOC 2 및 ISO 27001 인증 없음현재 두 가지 모두 보유하고 있지 않습니다. 거래 규모가 비용을 정당화하는 시점에 SOC 2를 가장 먼저 추진할 계획이며, 시작할 때 수행 기관과 기간을 밝히겠습니다. 계획을 자격증처럼 말하지는 않겠습니다.
  • 암호화에 대한 외부 검토 없음이 회사 밖의 누구도 이를 검토한 적이 없습니다. 자체 레드팀 모음은 우리에게는 근거이지만, 제3자의 결론인 것처럼 공표할 결과는 아닙니다.
  • 아직 싱글 사인온 없음계정은 비밀번호와 이메일로 받는 코드를 사용합니다. 현재 고객 계정용 SAML이나 OIDC 옵션은 없습니다.
  • 데이터 처리 계약서는 사내에서 작성했습니다이 계약서는 공개되어 있고 자동으로 적용되지만, 외부 법률 자문을 거치지는 않았습니다. 첫 기업 고객 서명 전에 자문을 받을 예정이며, 계약서 제1조에 그 사실이 적혀 있습니다.
  • 전달 메타데이터는 존재합니다우리 서버는 메시지가 어느 워크스페이스와 채널로 갔는지, 크기가 얼마인지, 언제인지를 봅니다. 전달이란 원래 그렇게 동작합니다. 우리는 내용을 암호화하지만, 메타데이터가 없다고 주장하지는 않습니다.
  • 로컬은 추론이 로컬이라는 뜻이지, 완전 차단은 아닙니다로컬 런타임에서도 유료 웹, 미디어, 커넥터 도구는 해당 도구의 입력을 우리에게 보냅니다. 그 서비스들의 키는 우리 것이고 서버 쪽에 남아 있기 때문입니다. 그 주변의 모든 것은 사용자의 컴퓨터에 머무릅니다.

규율

이 페이지가 어긋나지 않게 막는 것.

마케팅 문구는 소프트웨어보다 빨리 낡습니다. 그럴 때 우리 빌드를 실패시키는 것이 바로 이 검사들입니다.

  • 우리가 써서는 안 되는 문장의 헌장한 검사 도구가 이 사이트에서 Team Hub를 언급하는 모든 파일을 훑어, 과장된 주장이 있으면 빌드를 실패시킵니다. 영어뿐 아니라 11개 번역본도 대상입니다. 예전에 번역자 네 명이 범위가 한정된 주장을 전체에 대한 주장으로 바꿔 버린 적이 있기 때문입니다.
  • 고지 문구를 지워도 빌드가 실패합니다같은 검사 도구가 이 페이지에 반드시 실려야 할 구체적인 한계 문구를 고정해 둡니다. 개편하면서 한계 문단을 조용히 지우면, 문장이 나아진 것이 아니라 빌드가 빨간불이 됩니다.
  • 암호화 주장은 선언이 아니라 실제로 돌려 봅니다한 검사 모음이 실제 클라이언트 측 봉인과 모든 평문에 심어 둔 표식 문자열로 실제 협업 경로를 구동한 뒤, 그 표식이 어떤 데이터베이스 열에도, 저장된 객체에도, 실시간 이벤트에도 닿지 않음을 확인합니다.

보안 검토를 위해

구매 검토 자료 묶음, 셀프서비스로.

문서를 받는 데 영업 통화는 필요 없습니다. 여기서 답을 찾지 못한 내용은 security@convira.ai로 보내 주세요.

보안 | Convira