SAVE PASS 보안정책

Savepass.net 은 아래와 같은 보안정책을 운영하고 있습니다.

1. HTTPS 보안통신

  웹주소에 https:// 를 사용하는 것에서 알 수 있듯이, 사용자의 컴퓨터와 웹서버 사이의 데이터 전달과장에 보안통신을 사용하므로, 웹사이트 상에서의 활동을 추적하거나 정보를 도용할 수 없습니다.

 

2. 로그인 정보 암호화

 

 로그인에 사용되는 비밀번호는 복호화 할 수 없는 해시 함수로 일방향 암호화하여 데이터베이스에 저장합니다.

 복호화 할 수 없는 일방향 암호화이므로, 로그인을 위해 아이디와 비번을 입력할 때에 암호화된 정보끼리 비교함으로써 로그인 정보를 확인할 수 있을 뿐, 비밀번호가 무엇인지는 데이터베이스가 탈취되는 사고가 발생하여도 탈취자가 확인할 수 없습니다.

 

3. 사용자 입력정보 암호화

 Savepass.net 에 기록하는 아이디 및 비번은 한국인터넷 진흥원에서 배포한 ‘SEED 블록 알고리즘’에 따라 암호화 되어 저장됩니다.

 암호화 알고리즘 자체는 공개된 것이나, 암호화 과정에서 사용되는 KEY가 없이는 복호화 할 수 없으므로, 데이터베이스가 탈취되는 사고가 발생하여도 탈취자가 확인할 수 없습니다.

 

4. 미완성 데이터 기록 권장

 비록 모든 정보가 암호화되어 저장되지만, 비밀번호 정보는 중요한 정보이므로, 기록할 때에도 정확한 내용을 기록하기 보다 자기자신만 확인할 수 있는 수준으로 미완성 데이터 형태로 기록하실 것을 권장합니다.

 예를 들어, 비밀번호가 abcd1234 이라면, a***1*** 와 같이 기록하여 활용함으로써 본인은 이 정보만으로도 알 수 있으나, 다른 사람은 비록 정보가 유출되더라도 쉽게 알 수 없도록 하시길 바랍니다.