보안 모델 및 책임 범위

보안은 전용 물리 Mac에서 시작되며, 명확한 운영 경계가 필요합니다

BookaMac은 각 주문에 공유 호스트에서 분할한 가상 머신이 아닌 전용 물리 Mac mini 한 대를 할당합니다. 물리적 격리를 통해 다른 테넌트와 컴퓨팅 리소스를 공유하는 범위를 줄일 수 있지만, 자격 증명, 코드, 인증서, 종속 항목 및 원격 세션은 사용자가 엔지니어링 모범 사례에 따라 관리해야 합니다.

이 페이지에서는 당사가 담당하는 영역, 사용자가 직접 통제해야 하는 영역, 문제가 발생했을 때 양측이 검증 가능한 정보를 제공하는 방법을 설명합니다.

주문 1건 전용 물리 머신 1대에 해당
가상 머신 아님 운영체제 인스턴스를 공유하지 않음
책임 추적 가능 플랫폼과 사용자의 경계를 각각 명시
격리가 관리 불필요를 의미하지 않음

전용 물리 머신으로 해결되는 문제와 사용자가 처리해야 하는 문제

보안 역량을 판단할 때는 하드웨어 격리, 신원 통제, 워크로드 관리 및 데이터 거버넌스를 구분해서 살펴봐야 합니다. 서로 다른 계층의 책임을 단순히 ‘전용’이라는 말 하나로 대신할 수는 없습니다.

주문별 물리적 격리

유효한 주문마다 전용 물리 Mac mini 한 대가 할당됩니다. 사용자의 워크로드는 다른 주문과 동일한 운영체제 인스턴스, 메모리 공간 또는 로컬 디스크 파일 시스템을 공유하지 않습니다. 이는 여러 테넌트가 호스트 머신의 격리 메커니즘에 함께 의존하는 공유 컴퓨팅 환경과 다릅니다.

  • 물리 프로세서, 메모리 및 장치의 로컬 저장소를 해당 주문이 독점 사용
  • 실행 중인 동일 장치를 여러 주문에 동시에 할당하지 않음
  • 디렉터리 설정 및 제공 정보는 주문 내에서 확인 가능

격리가 취약한 자격 증명을 자동으로 해결하지는 않음

공유 관리자 계정을 사용하거나, 동일한 개인 키를 재사용하거나, 저장소에 접근 자격 증명을 기록하거나, 원격 세션을 장시간 유지하면 물리적 격리의 이점이 무력화될 수 있습니다. 신원과 권한은 사용자가 직접 최소화해야 합니다.

격리는 백업 솔루션도 아님

전용 로컬 디스크가 두 번째 사본의 존재를 의미하지는 않습니다. 저장소, 빌드 산출물, 모델 파일 및 미디어 자료는 복구 목표에 따라 사용자가 직접 통제하는 위치에 저장하고, 주문 종료 전에 검증해야 합니다.

경계를 판단하는 방법: 위험이 다른 테넌트와의 컴퓨팅 리소스 공유에서 비롯된다면 전용 물리 머신으로 위험 범위를 줄일 수 있습니다. 반면 약한 비밀번호, 실수로 인한 삭제, 악성 종속 항목, 과도한 권한 또는 백업되지 않은 데이터가 원인이라면 워크플로 내에서 별도로 관리해야 합니다.
접근 제어

먼저 신원을 분리하고, 작업에 필요한 수준까지 권한을 낮추세요

안전한 원격 Mac에는 여러 사람이 장기간 공유하는 단일 관리자 진입점만 있어서는 안 됩니다. 사용자, 자동화 작업 및 임시 점검에는 서로 다른 신원과 수명 주기의 자격 증명을 사용해야 합니다.

01 / 신원

모든 작업자는 개별 자격 증명을 사용

로그인이 필요한 사람마다 구분 가능한 로컬 신원을 만들고, 여러 사람이 관리자 계정을 계속 공유하지 않도록 하세요. 구성원이 프로젝트를 떠나거나 역할이 바뀌면 모든 사람의 자격 증명을 교체하지 않고도 해당 사용자의 접근만 철회할 수 있습니다.

  • 사용자 신원과 자동화 신원을 분리
  • 임시 점검 권한에 명확한 종료 시점을 설정
  • 채팅 기록으로 전체 자격 증명을 전달하지 않음
02 / 키

노드별 독립 SSH 키 생성

동일한 개인 키를 여러 프로젝트와 장치에 복사하지 마세요. 팀, 환경 또는 노드별로 키를 분리하고 개인 키를 로컬에서 보호하는 것이 좋습니다. 키가 노출된 것으로 의심되면 해당 공개 키를 즉시 제거하고 새 키를 발급해야 합니다.

  • 개인 키는 관리되는 단말에만 저장
  • 공개 키 변경 후 로그인 검증을 한 번 수행
  • 교체 기록에 작업자와 완료 시간을 포함
03 / 권한

지속적인 관리자 권한은 기본적으로 부여하지 않음

일상적인 코드 가져오기, 빌드 실행 및 로그 확인에는 지속적인 관리자 권한이 필요하지 않은 경우가 많습니다. 시스템 수준 도구를 설치하거나 보호된 설정을 변경할 때만 일시적으로 권한을 높이고, 작업 후 변경 범위를 점검하세요.

  • 빌드 서비스는 필요한 디렉터리만 접근
  • 자동화 스크립트에 장기 고권한 자격 증명을 저장하지 않음
  • 환경 변경 사항을 팀 운영 기록에 남김
원격 접근 보호

최초 연결, 일상 세션 및 이상 점검을 정해진 절차로 수행하세요

SSH와 그래픽 인터페이스 연결은 서로 다른 작업을 담당하지만, 대상 노드 확인, 자격 증명 보호, 세션의 능동적 종료 및 충분한 문제 해결 단서 보존이 모두 필요합니다.

SSH ROUTE

명령줄 연결 확인

  1. 연결 대상 확인

    주문 제공 정보에서 주소, 포트 및 사용자 이름을 확인하고 출처가 불명확한 전달 주소를 사용하지 마세요.

  2. 호스트 지문 검증

    최초 연결 시 또는 지문이 변경된 경우 로그인을 중지하고 제공 정보를 다시 확인하세요. 연결을 계속하기 위해 경고를 무시하지 마세요.

  3. 임시 자격 증명 교체

    최초 접근을 완료한 후 자신의 공개 키를 설치하고 새 세션이 작동하는지 확인한 다음 더 이상 필요하지 않은 임시 진입점을 제거하세요.

  4. 이상 기록 점검

    낯선 출처, 비정상적인 시간대 및 연속된 실패 시도를 확인하세요. 의심스러운 동작을 발견하면 먼저 접근을 제한한 뒤 민감 정보를 제거한 증거를 보존하세요.

GRAPHICAL SESSION

그래픽 인터페이스 세션 관리

  1. 자격 증명을 스크립트와 저장소에 넣지 않음

    그래픽 인터페이스 접근 자격 증명은 관리되는 로컬 자격 증명 관리 도구에 저장하고 프로젝트 설정, 빌드 로그 또는 공유 문서에는 기록하지 마세요.

  2. 화면 공유 전에 민감한 내용 정리

    원격 협업 전에 키, 인증서, 결제 정보 또는 내부 주소가 포함된 창을 닫고 문제 해결에 필요한 범위만 표시하세요.

  3. 작업 완료 후 직접 로그아웃

    앱 창을 닫는 것만으로 원격 세션이 종료되지는 않습니다. 작업을 마친 후 세션에서 나가고 임시 전달 설정이나 백그라운드 도구가 남아 있지 않은지 확인하세요.

  4. 연결 이상 시 먼저 문서에 따라 확인

    연결 가이드에 따라 로컬 네트워크, 대상 주소, 포트, 지문 및 자격 증명 상태를 확인한 다음 콘솔에서 민감 정보를 제거한 로그를 제출하세요.

최초 연결 절차 보기
데이터 수명 주기

가져오기 전 분류부터 주문 종료 전 검증 가능한 반출까지

데이터 보안은 주문 만료 시점에야 시작되는 작업이 아닙니다. 노드에 데이터를 넣기 전에 데이터 유형, 복구 위치 및 정리 책임자를 정하는 것이 좋습니다.

A

가져오기 전

작업에 필요한 저장소, 종속 항목, 자료 및 모델 파일만 동기화하세요. 키, 인증서 및 운영 데이터에는 더 엄격한 접근 범위를 설정하고 개인 다운로드 폴더 전체를 노드에 복사하지 마세요.

검증 결과: 노드 내 데이터 범위가 작업 목록과 일치함.
B

사용 기간

사용자는 작업 내용의 디렉터리 권한, 버전 관리, 백업 및 규정 준수를 관리해야 합니다. 중요한 산출물은 사용자가 통제하는 저장 위치에 동기화하고 장치의 로컬 디스크를 유일한 사본으로 사용하지 마세요.

검증 결과: 핵심 코드와 산출물에 독립적으로 복구 가능한 사본이 존재함.
C

만료 전

저장소, 빌드 산출물, 로그 및 필요한 설정을 반출하고 파일 수, 체크섬 결과 또는 저장소 상태를 확인하세요. 그런 다음 더 이상 필요하지 않은 키, 자격 증명, 인증서 및 임시 파일을 제거하세요.

검증 결과: 새 위치에서 읽을 수 있고 노드 내 민감한 접근 자료가 철회됨.
D

주문 종료 후

노드는 서비스 처리 절차로 전환되며 더 이상 원래 주문에 접근 권한을 제공하지 않습니다. 플랫폼은 제공, 보안 및 서비스 운영에 필요한 원칙에 따라 장치 상태를 처리합니다. 사용자는 주문 종료 후 장치를 데이터 보관 수단으로 간주해서는 안 됩니다.

검증 결과: 비즈니스 복구가 종료된 주문에 의존하지 않음.

사용 종료의 원칙:먼저 반출하고 검증한 다음 로컬 사본을 삭제하세요. 먼저 접근 자료를 철회한 다음 담당자의 운영 기록을 종료하세요. ‘이미 복사했다’는 사실을 ‘복구 검증을 완료했다’고 간주하지 마세요.

네트워크 및 로그

운영 기록과 사용자 작업 내용을 분리해 처리

지원 및 보안 점검에는 제한적인 연결 및 서비스 기록이 필요하지만, 이러한 기록이 사용자 코드, 문서 또는 빌드 내용을 정기적으로 검토한다는 의미는 아닙니다.

운영 로그와 사용자 작업 내용의 처리 범위
정보 유형 일반적인 내용 처리 목적 사용자가 해야 할 일
연결 기록 연결 시간, 출처 정보, 대상 서비스 및 결과 상태 연결 문제 해결, 이상 시도 식별 및 서비스 운영 보장 문제 제출 시 정확한 시점을 제공하고 출처 주소는 필요한 만큼 비식별화
주문 및 장치 상태 주문 식별자, 구성, 지역, 제공 상태 및 기본 운영 상태 제공, 갱신, 장애 위치 및 보안 사고 범위 확인 필요한 주문 식별자만 제공하고 전체 접근 자격 증명은 보내지 않음
지원 커뮤니케이션 문제 설명, 비식별화된 로그, 재현 단계 및 처리 기록 질문에 답변하고 처리 과정을 추적하며 반복 점검 방지 개인 키, 접근 토큰, 인증서 내용 및 무관한 개인 정보 삭제
사용자 작업 내용 코드, 자료, 모델, 프로젝트 문서 및 빌드 산출물 사용자가 자신의 워크플로에 따라 관리하며 일반 운영 로그에는 포함하지 않음 권한, 백업, 규정 준수 범위 및 사용 종료 시 정리 규칙을 직접 설정
점검 자료 제출 전: 명령어, 오류 코드, 시점 및 필요한 맥락은 남기고 개인 키, 전체 자격 증명, 인증서 본문, 접근 토큰, 업무 데이터 및 무관한 개인 정보는 제거하세요.
결제 범위

결제 수단은 제한적으로 제공하며 모든 주문은 달러로 결제

BookaMac은 USDT-TRC20과 Visa / Mastercard / Amex(Stripe)를 지원하며 모든 결제는 미국 달러(USD)로 처리됩니다. 실제 이용 가능한 결제 게이트웨이는 결제 과정에서 실시간으로 표시되는 내용을 기준으로 합니다.

결제 처리는 거래 완료, 결제 상태 확인, 청구 문제 처리 및 필요한 보안 요건 충족에 필요한 정보만 수집합니다. 결제 자격 증명과 사용자 노드의 코드, 파일 및 빌드 내용은 서로 다른 처리 범위에 속합니다.

USDT-TRC20

온체인 결제

결제 전에 주문 금액, 네트워크 및 수취 정보를 확인하세요. 거래 식별자는 상태 확인에 사용할 수 있지만 노드 접근 자격 증명과 함께 보내서는 안 됩니다.

CARD / STRIPE

카드 결제

Visa, Mastercard 및 Amex를 지원합니다. 결제 단계에서는 해당 절차에 필요한 거래 정보만 처리하며 주문 상태는 콘솔에 표시된 내용을 기준으로 합니다.

보안 사고 대응

단정적인 판단보다 증거를 바탕으로 다섯 단계를 진행하세요

이상 연결, 자격 증명 유출, 장치 상태 변화 또는 의심스러운 동작이 발생하면 먼저 영향 범위를 확인해야 합니다. 검증되지 않은 정보는 절대적인 보안 결론으로 포장하지 않습니다.

  1. 01

    발견

    이상 발생 시각, 주문 식별자, 지역, 관찰된 동작 및 최소 재현 조건을 기록하고 원본에서 민감 정보를 제거한 로그를 보존하세요.

  2. 02

    영향 제한

    위험에 따라 키를 철회하고, 이상 세션을 종료하며, 네트워크 접근을 제한하거나 관련 자동화를 일시 중지해 노출 범위가 더 커지지 않도록 하세요.

  3. 03

    조사

    시간순으로 연결 기록, 설정 변경, 사용자 작업 및 서비스 상태를 대조하고 자격 증명 문제, 워크로드 문제 및 플랫폼 문제를 구분하세요.

  4. 04

    복구

    영향받은 자격 증명을 교체하고 설정을 수정하며 비정상적인 지속성 요소를 정리한 뒤 새로운 연결 또는 빌드 작업으로 복구 결과를 검증하세요.

  5. 05

    통지

    사실이 확인된 후 영향 범위에 따라 필요한 설명, 취한 조치 및 사용자의 다음 단계를 제공하고 검증되지 않은 추측의 확산을 피하세요.

책임 있는 공개

취약점 신고 시 재검증 가능한 증거를 제공하고 테스트 범위를 통제하세요

보안 연구와 문제 신고는 영향을 줄이는 것을 전제로 해야 합니다. 접근 범위를 확대하거나 무관한 데이터를 수집하지 말고, 아직 해결되지 않은 문제를 공개하지 마세요.

조사 가능한 신고에 포함할 내용

영향 대상

관련 웹페이지, 주문 절차, 연결 방식 또는 장치 기능과 확인할 수 있는 영향 범위를 설명하세요.

재현 단계

초기 조건부터 관찰 결과까지의 가장 짧은 절차를 제공하고 필요한 요청 순서, 입력 조건 및 예상 동작을 포함하세요.

증거 및 시간

비식별화된 스크린샷, 오류 메시지, 관련 시점 및 환경 설명을 제공하고 개인 키나 제3자 데이터는 첨부하지 마세요.

연락 창구

후속 질문을 받을 수 있는 이메일, 시간대 및 연락 가능한 시간을 알려 검증 정보를 보완할 수 있도록 하세요.

테스트 시 금지되는 행위

  • 자신의 소유가 아닌 데이터에 접근, 다운로드, 수정 또는 삭제
  • 다른 사용자의 자격 증명을 취득하거나 무관한 주문으로 범위를 확대
  • 노드, 네트워크, 결제 또는 지원 절차의 정상 운영을 방해
  • 기만, 사칭 또는 유도로 담당자의 권한을 획득
  • 복구 및 커뮤니케이션이 완료되기 전에 악용 가능한 세부 정보를 공개
경계 빠른 확인

자주 묻는 보안 질문

다음 답변은 다음 조치를 빠르게 판단하기 위한 것입니다. 특정 주문과 관련된 경우 주문 식별자, 지역, 시점 및 비식별화된 로그를 첨부하세요.

전용 물리 머신을 사용하면 접근 제어가 필요 없나요?

아닙니다. 전용 물리 머신은 다른 테넌트와 컴퓨팅 리소스를 공유하는 범위를 줄일 뿐, 약한 비밀번호, 유출된 개인 키, 과도한 권한, 악성 종속 항목 또는 실수로 인한 작업을 막아주지는 않습니다. 모든 작업자는 독립된 신원을 사용하고 작업에 필요한 최소 권한을 부여해야 합니다.

SSH 키 또는 원격 연결 자격 증명이 유출된 것으로 의심되면 먼저 무엇을 해야 하나요?

먼저 영향을 제한하세요. 해당 공개 키를 철회하거나 자격 증명을 교체하고, 의심스러운 세션을 종료하며 관련 자동화 사용을 중지하세요. 그런 다음 이상 발생 시각, 출처, 주문 식별자 및 취한 조치를 기록하고 콘솔 티켓을 통해 비식별화된 정보를 제출하세요.

로그를 제출할 때 반드시 삭제해야 할 내용은 무엇인가요?

개인 키, 전체 비밀번호, 접근 토큰, 인증서 본문, 업무 데이터 및 무관한 개인 정보는 반드시 제거해야 합니다. 명령어, 오류 코드, 필요한 경로, 정확한 시점 및 문제를 설명하는 최소한의 맥락은 남겨야 합니다.

주문 종료 전에 가장 중요한 데이터 작업은 무엇인가요?

코드, 빌드 산출물, 로그 및 필요한 설정을 사용자가 통제하는 위치로 반출하고 읽기, 체크섬 또는 복구 검증을 완료하세요. 이후 노드 내 키, 자격 증명 및 인증서를 철회한 다음 주문 관련 작업을 종료하세요.

다음 단계

먼저 보안 경계를 확인한 다음 워크플로에 맞는 물리 Mac을 선택하세요

판매 중인 두 가지 구성, 전체 기간 가격 및 네 가지 지역 옵션을 확인하세요. 기존 주문에 관한 문의는 콘솔에 로그인하여 티켓을 제출하세요.