Skip to main content
엔터프라이즈 플랜에서 제공하는 기능이에요.

어떤 보안을 제공하나요?

조직 보안 설정은 네 가지 축으로 구성돼요.
  • 인증: SAML SSO로 사내 계정 체계와 로그인을 통합해요.
  • 접근 통제: 접속 IP를 제한하고, 공유 링크의 공개 범위를 정책으로 통제해요.
  • 개인정보: 노트에 기록되는 전화번호·이메일 같은 개인정보를 마스킹 정책으로 가릴 수 있어요.
  • 증적: 권한 변경 이력과 감사 로그를 조회하고 CSV로 내보내며, 감사 이벤트를 회사 SIEM으로 실시간 전달할 수 있어요. 자세한 사용법은 감사 로그와 SIEM 연동을 참고하세요.
  • 기반 보안: 저장 데이터 암호화, 서울 리전 저장, AI 학습 미사용 같은 기반 보안은 전 플랜 공통이에요. 개인정보 보호 및 보안을 참고하세요.

SSO로 로그인 통합하기

SAML 기반 SSO를 지원해요. Okta, Azure AD(Microsoft Entra ID) 같은 IdP와 연동하면 구성원이 사내 계정으로 티로에 로그인할 수 있어요.
  • SSO 전용 운영도 가능해요. 이메일·소셜 로그인 같은 다른 방법을 차단하면 계정 관리가 IdP에서 한 번에 끝나요.
  • 외부 인증 서비스에 직접 접근할 수 없는 폐쇄망 환경도 지원해요.
IdP 연동 설정은 도입 과정에서 함께 진행해요.

조직 네트워크로 접속 제한하기

워크스페이스 접속을 허용된 IP에서만 가능하도록 제한할 수 있어요. 사내망이나 VPN을 거친 접속만 허용하는 구성이에요. 조직 방화벽에 등록할 고정 IP가 필요한 경우도 지원해요. 구체적인 구성은 도입 시 협의해요.

개인정보 마스킹 켜기

조직 정책으로 개인정보 마스킹을 켜면, 새로 만드는 노트의 대화 기록과 문서에서 전화번호, 이메일, 주민등록번호 같은 개인정보가 자동으로 가려져요. 콜센터처럼 고객 개인정보가 대화에 자주 등장하는 환경을 위한 옵션이에요. 마스킹 여부는 노트를 만드는 시점에 정해져요. 정책을 켜면 그 뒤에 만드는 노트부터 적용되고, 이미 저장된 노트에는 적용되지 않아요. 옵션이 열린 조직은 조직 관리자가 조직 설정의 [보안] 탭에 있는 [개인정보 마스킹] 토글로 직접 켜고 끌 수 있어요.

어떤 개인정보가 가려지나요?

전화번호는 휴대전화뿐 아니라 지역번호 유선번호, 050X 평생번호·인터넷 팩스, 0303 인터넷전화까지 가려져요. 가운데 자리만 별표로 바뀌고 앞자리와 끝 네 자리는 남아, 어떤 종류의 번호였는지는 노트에서 계속 구분할 수 있어요. 이름, 주소, 생년월일, 여권·운전면허·외국인등록번호, 계좌번호, IP 주소, 차량번호, 기기 식별번호(IMEI·IMSI·ICCID)도 마스킹 대상이에요.
전화번호, 이메일, 카드번호, 주민등록번호는 정해진 형식을 그대로 찾아내는 방식이라 결과가 항상 같아요. 이름이나 주소처럼 형식이 정해지지 않은 항목은 AI가 판단하므로 결과가 100% 같다고 보장하기는 어려워요. 규정상 완전한 차단이 필요하면 도입 담당 매니저와 함께 조직 전용 마스킹 규칙을 설계할 수 있어요.

공유 링크 통제하기

공유 링크의 공개 범위 상한, 최대 유효기간, 허용된 회사 도메인을 정책으로 관리하고, 공유 중인 링크를 한곳에서 회수할 수 있어요. 자세한 동작은 링크 공유 보안을 참고하세요.

잠겨 있는 설정은 어떻게 바꾸나요?

담당 매니저나 partners@theplato.io로 문의하면 돼요. 조직 보안 정책은 조직 설정의 [보안] 탭에 모여 있고, 여기서 조직 관리자가 직접 바꿀 수 있는 항목과 티로가 계약에 맞춰 설정해 두는 항목이 나뉘어요. 조직 관리자가 바꿀 수 없는 항목은 제목 옆에 조회만 가능 배지가 붙고, 스위치가 눌리지 않는 상태로 표시돼요. 설명 아래에는 어디로 문의하면 되는지 안내 문구가 함께 나와요.
[보안] 탭을 포함한 조직 설정 화면은 조직 관리자만 열 수 있어요. 일반 구성원에게는 화면 자체가 보이지 않아요.

조직에서 직접 켜고 끌 수 있는 항목

아래 항목은 각각 별도의 정책 옵션으로 관리돼요. 해당 항목의 옵션이 열려 있으면 조직 관리자가 [보안] 탭에서 그 항목만 바로 켜고 끌 수 있고, 열려 있지 않으면 같은 자리에 조회만 가능 배지가 표시돼요. 항목마다 옵션이 따로 열리므로 한 항목이 셀프서브라고 다른 항목도 그런 건 아니에요.
  • [화면 캡처 허용] 구성원이 클라이언트 앱에서 화면을 캡처하도록 허용해요. 끄면 모든 구성원의 화면 캡처를 막아요.
  • [개인정보 마스킹] 새로 만드는 노트의 개인정보를 자동으로 가려요.
  • [음성 다시 듣기] 문단별 음성 다시 듣기를 쓸 수 있는 기간을 선택해요. 끄거나 기간을 설정하면 구성원이 해당 기간 이후의 음성을 다시 들을 수 없어요.
  • [조직 워크스페이스만 사용] 조직 워크스페이스에서만 새 노트를 만들고 기록할 수 있게 해요.
  • [이탈 구성원 노트 보존] 구성원이 조직을 떠나도 노트를 조직 아카이브 워크스페이스에 남겨요.
  • [허용 호스트] 조직의 모든 API 키에 공통으로 적용되는 호스트 목록이에요.
  • [접속 허용 IP] 접속을 허용할 IP 대역을 추가·수정해요. 이 항목의 옵션이 열린 조직은 조직 관리자가 직접 대역을 관리할 수 있어요.
[구성원 워크스페이스 생성] 항목은 옵션과 관계없이 조직 관리자가 언제든 바꿀 수 있어요.

조회만 되고 변경은 문의가 필요한 항목

각 항목의 옵션이 열려 있지 않으면 그 항목만 조회만 가능 배지가 붙은 상태로 표시돼요. [접속 허용 IP] 항목도 마찬가지로, 이 항목의 옵션이 열려 있지 않으면 현재 등록된 대역을 확인만 할 수 있고 변경하려면 담당 매니저나 partners@theplato.io로 문의해야 해요. 단, 옵션이 열려 있지 않고 등록된 대역도 없는 조직은 확인할 대역이 없어 같은 자리에 엔터프라이즈 옵션 배지가 대신 표시돼요. 잘못 입력한 대역 때문에 조직 전체가 접속하지 못하는 상황을 막기 위해, 옵션이 열려 있어도 대역 추가·수정 전에는 신중한 확인을 권장해요.

워크스페이스 설정에 조직 정책이 겹칠 때

조직에 공유 링크 정책이 걸려 있으면 워크스페이스 설정의 [공유 정책] 섹션 맨 위에 “조직 정책이 함께 적용돼요” 안내가 표시돼요. 워크스페이스 관리자가 그 아래 설정을 바꿀 수는 있지만, 실제 적용되는 값은 워크스페이스 설정과 조직 설정 중 더 엄격한 쪽이에요. 워크스페이스에서 넓게 열어둬도 조직 정책이 좁으면 조직 정책이 이겨요.

자주 묻는 질문

보안 검토 자료를 받을 수 있나요?

예, 가능해요. 티로는 ISO/IEC 27001:2022 인증을 보유하고 있고 SOC 2 Type 1·Type 2 심사를 모두 완료했어요. 감사 보고서와 데이터 위치, 하위 처리자 목록 같은 보안 검토 자료는 NDA 체결 후 제공돼요. 영업팀에 문의해 주세요.

데이터를 특정 리전에만 저장할 수 있나요?

노트 데이터는 기본으로 AWS 서울 리전에 저장돼요. 전용 VPC나 다른 리전이 필요하면 계약 시 협의할 수 있어요.

도입 절차는 어떻게 되나요?

도입 문의를 남기면 영업팀이 조직의 보안 요구사항을 확인하고 맞춤 구성을 함께 설계해요. 맞춤형 온보딩 세션과 핫라인도 제공돼요.
관련 페이지: 개인정보 보호 및 보안 · 링크 공유 보안 · 티로 요금제