문서 목적
본 섹션은 ARGOS Identity의 통신 구조와 데이터 보안 정책을 고객사의 정보보호·보안 검토 담당자가 활용할 수 있도록 정리한 자료입니다.- 표준 보안 용어 및 산업 통용 프로토콜 명칭 사용
- 내부 자원 식별자(서버명, 함수명, 도메인 등) 미포함
대상 독자
- 고객사의 정보보호·보안 검토 담당자
- 데이터 처리 위·수탁 점검 인력
- 컴플라이언스 / 감사 부서
- API 통합을 진행하는 백엔드 개발팀
- Webhook 수신 엔드포인트를 구축·운영하는 개발팀
ARGOS 서비스 카테고리
ARGOS Identity는 4종의 서비스 카테고리를 제공합니다. 각 카테고리의 통신 구조와 보안 정책은 하위 페이지에서 다룹니다.Liveform
UI를 포함한 End-to-End 신원 확인 서비스. End User ↔ Liveform UI ↔ API Gateway ↔ 검증 처리 계층. 하이브리드 페이로드 암호화(RSA-2048 + AES-256-GCM), API Gateway 인증, Cloudflare Turnstile, Private Token.
Restful API
UI 미포함 Server-to-Server API. 표준 REST(GET/POST/PATCH/DELETE), Custom Domain + ACM TLS 종료, API Key 검증, 옵션 페이로드 암호화(AES-256), Rate Limiting / Usage Plan.
Webhook
ARGOS → 고객사 비동기 결과 통보. 2단계 파이프라인(수렴 계층 + 발송 계층), TLS 1.2+, 옵션 본문 암호화(AES-256), 재시도(지수 백오프), 발송 감사 로그, IP 화이트리스트 권장.
Database
내부 데이터 저장 계층(AWS DynamoDB). SigV4 호출, 2중 암호화(서버측 + 애플리케이션 AES-256-GCM), VPC Gateway Endpoint, IAM 격리, PITR / CloudTrail.