보안 정책 & 컴플라이언스
RailsAiStudio는 사람과 AI가 협업하는 환경에서 완벽한 데이터 격리와 무결성을 보장하기 위해 Zero-Trust 보안 아키텍처와 인간 승인(Human-in-the-Loop) 거버넌스를 원칙으로 개발합니다.
데이터 종단간 암호화
저장 시(AES-256) 및 전송 시(TLS 1.3) 전 구간 암호화와 Rails 8+ ActiveRecord Encryption을 적용하며, AI 프롬프트 전송 시 고객 기밀 및 PII 마스킹을 철저히 수행합니다.
Zero-Trust & 조직 격리
멀티테넌트 조직(Organization) 간 데이터를 완벽히 논리 격리하며, 최소 권한 원칙(Least Privilege)에 따라 CanCanCan/Rolify 기반의 세분화된 역할별 리소스 접근 통제를 구현합니다.
Human-in-the-Loop 거버넌스
AI(Gemini/Grokbot)의 임의 코드 배포나 결제 집행을 원천 차단하는 5대 승인 게이트를 운영하며, 모든 작업 이력과 에비던스 산출물의 변경 감사 로그(Audit Trail) 무결성을 보장합니다.
1. 안전한 개발 생명주기 (Secure SDLC & AI Safety)
기획 단계부터 배포까지 OWASP Top 10 취약점 방어를 기본 내장하며, AI가 생성한 모든 코드에 대해 자동화 정적 분석과 엔지니어 보안 리뷰 게이트를 통과시킵니다.
2. 인프라 격리 및 WebMCP 샌드박스
Docker 및 Kamal 무중단 배포 파이프라인에서 시크릿을 암호화 분리 관리하고, WebMCP 도구 호출은 브라우저 샌드박스 및 권한 검증 레이어 내에서 안전하게 실행됩니다.
3. 취약점 제보 및 보안 담당 창구
RailsAiStudio 플랫폼 또는 구축된 서비스의 보안 취약점을 발견하신 경우 즉시 보안 담당자에게 제보해 주시면 최우선 순위로 패치하고 분석 결과를 피드백해 드립니다.
보안 대응 이메일: security@railsweb.net