
인보이스 데이터는 안전하게 보호되나요?
고객 목록과 인보이스 세부 항목은 기밀 비즈니스 기록입니다. OutVoicy가 Google Cloud에서 이를 어떻게 보호하는지 알려드립니다.
OutVoicy는 인보이스, 고객 정보 및 브랜딩을 Google Cloud Platform의 Cloud SQL에 저장하며, 저장 데이터 암호화(encryption at rest) 및 API의 암호화된 연결을 적용하고 있습니다. 각 워크스페이스는 조직별로 격리되어 있어 다른 고객이 귀하의 데이터를 조회할 수 없습니다.
비밀번호가 없는 매직 링크(magic link)로 로그인하므로 탈취당할 비밀번호 데이터베이스 자체가 존재하지 않습니다. 세션은 HttpOnly 쿠키를 사용하며, 로그아웃 시 서버 측에서 세션이 무효화됩니다. 프리미엄 PDF 및 이메일 작업은 서명된 서버 프록시를 통해 실행되므로 API 키가 브라우저로 전송되지 않습니다.
매일 자동 백업이 수행되어 복구를 지원합니다. 설정(Settings)에서 데이터의 전체 사본을 다운로드하거나, 계정을 삭제하여 인보이스와 고객 정보를 지울 수 있습니다. 단, 법적 및 세무 의무 준수에 필요한 연락처 및 결제 기록은 보존됩니다.
선택적 기능을 사용할 때 콘텐츠가 일시적으로 GCP를 벗어날 수 있습니다. 본 게시물은 당사가 공개하는 하위 처리업체(subprocessor) 목록입니다:
- Google Cloud Platform — https://cloud.google.com/
- Stripe — https://stripe.com/
- Brevo — https://www.brevo.com/
- Mailgun — https://www.mailgun.com/
- pdf.co — https://pdf.co/
- Google Gemini — https://ai.google.dev/
- Perplexity — https://www.perplexity.ai/
- ElevenLabs — https://elevenlabs.io/
- Cloud SQL 저장 데이터 암호화 및 전송 중 TLS 암호화
- 모든 인보이스 및 고객 정보에 대한 조직별 격리
- HttpOnly 쿠키 및 로그아웃 시 무효화 처리를 포함한 매직 링크 인증
- 설정(Settings)에서 언제든지 비즈니스 데이터 다운로드 또는 삭제 가능