Skip to main content

문서 목적

본 섹션은 ARGOS Identity의 통신 구조와 데이터 보안 정책을 고객사의 정보보호·보안 검토 담당자가 활용할 수 있도록 정리한 자료입니다.
  • 표준 보안 용어 및 산업 통용 프로토콜 명칭 사용
  • 내부 자원 식별자(서버명, 함수명, 도메인 등) 미포함

대상 독자

  • 고객사의 정보보호·보안 검토 담당자
  • 데이터 처리 위·수탁 점검 인력
  • 컴플라이언스 / 감사 부서
  • API 통합을 진행하는 백엔드 개발팀
  • Webhook 수신 엔드포인트를 구축·운영하는 개발팀

ARGOS 서비스 카테고리

ARGOS Identity는 4종의 서비스 카테고리를 제공합니다. 각 카테고리의 통신 구조와 보안 정책은 하위 페이지에서 다룹니다.

Liveform

UI를 포함한 End-to-End 신원 확인 서비스. End User ↔ Liveform UI ↔ API Gateway ↔ 검증 처리 계층. 하이브리드 페이로드 암호화(RSA-2048 + AES-256-GCM), API Gateway 인증, Cloudflare Turnstile, Private Token.

Restful API

UI 미포함 Server-to-Server API. 표준 REST(GET/POST/PATCH/DELETE), Custom Domain + ACM TLS 종료, API Key 검증, 옵션 페이로드 암호화(AES-256), Rate Limiting / Usage Plan.

Webhook

ARGOS → 고객사 비동기 결과 통보. 2단계 파이프라인(수렴 계층 + 발송 계층), TLS 1.2+, 옵션 본문 암호화(AES-256), 재시도(지수 백오프), 발송 감사 로그, IP 화이트리스트 권장.

Database

내부 데이터 저장 계층(AWS DynamoDB). SigV4 호출, 2중 암호화(서버측 + 애플리케이션 AES-256-GCM), VPC Gateway Endpoint, IAM 격리, PITR / CloudTrail.

ARGOS 보안 정책 요약

광범위 적용 정책

카테고리별 특화