더노쉬의 정보 보호

내 정보는,
이렇게 지킵니다.

나를 이해하기 위해 나눈 정보가 어떻게 보관되고 사용되는지, 하나씩 설명합니다.

보호 방식 살펴보기

01 / 보호된 이동과 보관

전송·저장 암호화

전송에는 TLS를 사용합니다. 민감 항목은 사용자별 데이터 암호화 키로 AES-256-GCM 암호화하고, 그 키는 별도의 마스터 키로 감싸 보관하도록 설계했습니다. 키는 서버에서만 사용합니다.

02 / 민감한 내용

민감 항목 추가 암호화

생년월일·출생시간·MBTI 결과·고민·대화 메모·해설서 본문은 암호화된 보안 저장소에 보관하도록 설계했습니다. 계정 삭제 시 해당 사용자의 데이터 암호화 키를 폐기합니다.

03 / 나누어 보관

식별정보 분리 저장

이름·연락처·결제 연결 정보는 identity에, 암호화된 해설 정보는 profile_secure에 저장하도록 설계했습니다. 두 영역은 임의 UUID로 연결합니다.

04 / 운영 기반

인증받은 인프라 위에서 운영

Vercel과 Supabase의 인프라를 사용합니다. Vercel과 Supabase의 안내에서 SOC 2 Type 2 및 ISO 27001 범위를 확인할 수 있습니다. 이는 더노쉬 자체 인증을 뜻하지 않습니다.

05 / 결제 정보

결제 카드정보 미저장

결제는 PortOne 및 결제사가 처리합니다. 더노쉬 DB에는 결제 식별자·금액·상태를 기록하며 카드번호 원문은 저장하지 않습니다.

열람과 관리

필요한 사람에게만,
필요한 범위에서.

운영진과 담당 해설 파트너는 서비스 제공에 필요한 범위에서 내용을 볼 수 있습니다. 파트너 열람은 기록합니다. 과거 테스트 기록은 사용자의 확인을 받고 정리했습니다. 해설 파트너의 실제 열람·감사 흐름은 운영 계정으로 추가 점검할 예정입니다.

외부 업체

어디에서 처리하나요?

Vercel

웹 호스팅·서버 실행

요청 정보, 서버 처리 중 필요한 입력
Supabase

인증·데이터베이스

계정 정보, 식별정보, 암호문 및 서비스 기록
OpenAI

현재 공개 아티클 임베딩

아티클 제목·요약·본문. 향후 AI 해설 입력 범위는 기능 도입 전 고지 필요
PortOne 및 결제사

결제 처리

결제 식별자·금액·상태. 카드 원문은 더노쉬 DB에 저장하지 않음

내 정보는
내가 확인할 수 있도록.

정보 내려받기와 삭제 요청은 고객센터로 접수할 수 있습니다. 로그인한 사용자는 새 보안 저장소의 JSON 내려받기를 이용할 수 있습니다.

과거 테스트 기록은 사용자의 확인을 받고 삭제했으며, 현재 보안 저장소의 기록을 내려받을 수 있습니다.

도움이 필요한 순간

더노쉬는 자기이해를 위한 해설과 대화이며, 전문 심리상담·의료·위기 대응 서비스가 아닙니다. 지금 위기 상황이거나 나 또는 다른 사람의 안전이 걱정된다면, 이 서비스를 이용하지 말고 바로 도움을 받으세요.