엔터프라이즈급 보안

아키텍처를 통한 신뢰

우리는 단지 개인 정보 보호 정책을 작성하지 않았습니다. 우리는 데이터 침해가 수학적으로나 물리적으로 불가능한 시스템을 설계했습니다.

기본적으로 제로 트러스트

표준 웹 앱에서는 데이터를 도용하지 않도록 서버를 신뢰해야 합니다. 제로 트러스트 아키텍처에서는 우리를 신뢰할 필요조차 없습니다. 웹 브라우저는 뚫을 수 없는 샌드박스 역할을 합니다. 선택한 파일은 로컬 환경을 떠나지 않습니다.

웹어셈블리 격리

메모리 샌드박싱

FFmpeg 및 AI 바이너리는 엄격한 WebAssembly 샌드박스에서 실행됩니다. 명시적인 허가 없이는 파일 시스템이나 네트워크에 액세스할 수 없습니다.

네트워크 격리

초기 스크립트가 다운로드되면 애플리케이션은 완전히 오프라인으로 작동할 수 있습니다. Wi-Fi를 끄고 직접 시도해 보세요.

입증 가능한 개인 정보 보호 아키텍처

암호화 및 아키텍처 기반

우리는 기업의 개인 정보 보호 약속을 공식적인 수학적 격리 및 영지식 데이터 최소화 원칙으로 대체합니다.

입증 가능한 데이터 최소화(GDPR 제5(1)(c)조)

최소 권한 원칙(Saltzer & Schroeder, IEEE 1975)

네트워크를 통해 미디어 바이트를 전송하지 않음으로써 MITM(공격 표면) 및 제3자 데이터 유출이 절대 0으로 줄어듭니다.

W3C WebCodecs 및 TypedArray 격리

W3C WebCodecs 표준(Adenot, Zemtsov, Aboba 2023)

비디오 프레임과 오디오 청크는 브라우저 탭 내에서 하드웨어로 분리된 ArrayBuffer 객체로 디코딩되며, 브라우저 승인 없이는 원격 네트워크 송신이 물리적으로 불가능합니다.

표준 귀속: 공개된 ISO/IEC 및 W3C 공개 사양에 따라 구축되었습니다. 표준 기관은 개별 상업적 구현을 ​​직접적으로 보증하지 않습니다.

보안 전달(TLS 1.3)

웹 애플리케이션을 다운로드하기 위한 초기 연결은 엔터프라이즈급 TLS 1.3 암호화를 사용하여 보호됩니다. 이는 브라우저에서 실행되는 코드가 중간자 공격에 의해 변조되지 않았음을 보장합니다.

GDPR 및 CCPA 준수

우리는 모든 사용자 파일을 로컬에서 처리하기 때문에 본질적으로 GDPR 및 CCPA를 포함하여 전 세계적으로 가장 엄격한 데이터 보호법을 준수합니다.

EU GDPR
미국 CCPA
HIPAA 준비
항상 준수

오픈 소스를 기반으로 구축

SolveMyMedia(예: FFmpeg 및 ONNX Runtime)를 구동하는 핵심 처리 엔진은 오픈 소스이며 전 세계 수천 명의 개발자 및 보안 연구원이 정기적으로 감사합니다. 이는 독점 폐쇄 소스 클라우드 서비스가 따라올 수 없는 수준의 보안 투명성을 제공합니다.

자주 묻는 질문

Q: 기밀 법률 또는 의료 영상을 여기에 압축해도 안전한가요?

A: 예. 비디오가 장치 외부로 나가지 않기 때문에 이 도구는 병원이나 법률 회사와 같이 엄격하고 규제가 심한 기업 환경에서도 안전하게 사용할 수 있습니다.

Q: 내 파일이 비밀리에 업로드되고 있지 않은지 어떻게 알 수 있나요?

A: 이건 직접 확인하시면 됩니다! 브라우저의 개발자 도구(F12)를 열고 네트워크 탭으로 이동하여 비디오를 압축하는 동안 트래픽을 관찰하세요. 아웃바운드 트래픽이 0으로 표시됩니다.

Q: SSL 인증서가 최신 상태인가요?

A: 예, 우리 도메인은 모든 연결에 대해 HTTPS를 적용하는 최신 SSL/TLS 인증서로 보호됩니다.