verified Enterprise Grade Security

신뢰할 수 있는
보안 인프라.

BizCall의 엔터프라이즈급 보안 아키텍처는 모든 비즈니스 통화 데이터를 세계 최고 수준의 암호화와 규정 준수 프레임워크로 보호합니다.

적용 완료

HTTPS / TLS 전송 암호화

모든 웹 통신은 Let's Encrypt SSL 인증서 기반 HTTPS로 보호됩니다. API 호출, 관리 콘솔, 웹훅 등 모든 데이터 전송이 TLS로 암호화됩니다.

HTTPS TLS Let's Encrypt
lock
key
적용 완료

비밀번호 보안

Bcrypt 해싱 + 5회 실패 시 10분 잠금

verified_user
적용 완료

CSRF 보호

CSRF 토큰 기반 요청 위변조 방지

적용 완료

멀티테넌트 데이터 격리

고객사별로 모든 데이터가 완전히 분리됩니다. 통화 기록, 발신 로그, 캠페인 설정, 알림톡 설정 등 어떤 고객사도 타 고객사 데이터에 접근할 수 없습니다.

check_circle고객사별 독립 설정
check_circleAPI 키 고객사 바인딩
check_circle권한 기반 접근 제어

인증 및 접근 제어

passkey

API Key 인증

적용됨

모든 아웃바운드 API 호출은 캠페인별 고유 API Key(ob_ 접두사 + 40자 랜덤)로 인증됩니다. 키 유출 시 콘솔에서 즉시 재발급 가능하며, 재발급 즉시 기존 키는 무효화됩니다.

key
고유 API Key 즉시 재발급
admin_panel_settings

역할 기반 접근 제어 (RBAC)

적용됨

슈퍼관리자, 관리자, 일반사용자 3단계 권한 체계로 기능 접근을 통제합니다. 시스템 설정, API 키 관리, 고객사 관리 등 민감한 기능은 슈퍼관리자만 접근 가능합니다.

shield_person
RBAC 3단계 권한

개인정보보호

고객 통화 데이터를 판매하거나 공개 AI 모델 훈련에 사용하지 않습니다. 개인정보처리방침에 따라 데이터를 투명하게 관리합니다.

visibility_off 데이터 비공유 원칙

통화 녹취, 대화 기록 등 고객 데이터는 해당 고객사만 접근 가능합니다. 제3자에게 제공하지 않으며, AI 학습에도 사용하지 않습니다.

gavel 개인정보보호법 준수

개인정보처리방침 게시, 수집 동의 절차(홈페이지 상담 신청), 보유 기간 명시 등 국내 개인정보보호법 요건을 준수합니다.

description 개인정보처리방침 전문 보기

운영 보안

speed

실시간 모니터링

현재 통화 수, 고객사별 현황, 시간대별 통계를 대시보드에서 실시간 확인

login

계정 보안

Bcrypt 비밀번호 해싱, 5회 실패 시 10분 잠금, 이메일 인증 기반 비밀번호 재설정

history

통화 이력 관리

모든 통화 내용 자동 기록, AI 요약 생성, 고객사별 독립 저장 및 조회