두나무 개인정보보호 및 업무 진행 상황 (Day 1356)

Source

  • Field Notes/ReturnZero/Daily Notes/Day 1356. 2025-03-17.md

Summary

두나무 프로젝트의 개인정보보호(PDPA) 준수 항목 중 Okta 연동, 권한 관리, TLS 암호화 등은 완료되었으나, 동일 접속 제한, 미사용 계정 관리, 데이터 마스킹, 로그 보관 등 핵심 보안 정책 구현이 미완료된 상태임. 또한 새 admin 반입 및 차트 수정 등 일반 업무도 병행 중임.

Key Points

  • 두나무 프로젝트의 개인정보보호 관련 보안 정책 구현 현황 점검
  • 완료된 항목: Okta 연동, 권한 관리, 통신구간 TLS 암호화
  • 미완료된 핵심 항목: 동일 접속 제한, 세션 타임아웃, 미사용 계정 잠금/삭제 정책(30일/90일), 개인정보 마스킹, 입력 제한(우클릭/Ctrl+c), 법적 암호화 저장, 로그 보존 및 안전 보관
  • 기타 업무: 새 admin 반입, 차트 수정
  • 참고: 원문에 포함된 Google OAuth Client ID 및 Secret 은 보안상 노출 위험이 있으므로 wiki 에서는 제외하고 원문 참조 필요