당신의 AI를 맡길 수 있도록 만들었습니다.
Yardstick은 에이전트가 어떻게 일하고 얼마의 비용이 드는지에 가까이 있습니다. 오늘 우리가 그 데이터를 어떻게 보호하는지, 그리고 어디로 향하고 있는지 소개합니다.
비밀이 아니라 성과를 측정합니다
Yardstick은 에이전트 메타데이터에서 검증된 성과와 비용을 평가합니다. 측정에 필요하지 않은 한, 당신의 소스 코드나 고객 데이터를 수집하지 않으며, 꼭 필요한 최소한만 수집합니다.
전송 중에도 저장 시에도 암호화
모든 트래픽은 TLS로 제공됩니다. 데이터는 관리형 액세스 통제 데이터베이스에 저장 시 암호화되며, 비밀은 암호화된 설정에 저장될 뿐 소스 관리에는 결코 들어가지 않습니다.
최소 권한 액세스
측정하고 싶은 것을, 광범위한 자격 증명이 아니라 범위가 제한된 OAuth나 좁게 한정된 토큰으로 연결하세요. 도구에 필요한 읽기 권한만 부여하고, 언제든 철회하세요.
EU 데이터 레지던시
주요 데이터는 관리형 인프라 위에서 유럽연합 내에 저장됩니다. 우리는 데이터 풋프린트를 기본적으로 작고 지역적으로 유지합니다.
테넌트 격리
각 조직의 데이터는 논리적으로 분리되어 자체 계정에 한정됩니다. 한 고객의 에이전트, 예산, 성과는 다른 고객에게 결코 보이지 않습니다.
설계부터 감사 가능
Yardstick은 측정 도구이므로 추적 가능성이 핵심입니다. Treasury의 Audit은 지출, 할당량, 결정에 대한 추가 전용 기록을 유지하며, 완전한 소유자 및 승인 체인을 갖춥니다.
우리가 운영하는 방식
우리는 자체 하드웨어를 운영하지 않습니다. Yardstick은 성숙한 보안 프로그램을 갖춘 검증된 클라우드 공급사 위에 구축되며, 우리 자신의 관행도 빈틈없이 유지합니다.
- 관리형 암호화 인프라. 우리가 직접 운영하는 하드웨어가 아니라, 강력한 보안 실적을 갖춘 공급사.
- 분리된 환경. 프로덕션 데이터는 개발 및 테스트와 격리됩니다.
- 암호화된 백업. 복구가 가능한 정기 백업, 저장 시 암호화.
- 모니터링. 백엔드 오류와 이상 징후는 추적되고 알림이 발송됩니다.
컴플라이언스와 프라이버시
우리는 초기 단계이며, 보안과 컴플라이언스를 나중에 덧붙이는 대신 처음부터 내장해 구축하고 있습니다.
- SOC 2 Type II. 로드맵에 있습니다. 감사가 허둥대는 일이 아니라 형식 절차가 되도록 지금 통제를 정렬하고 있습니다.
- GDPR 및 CCPA. 두 규정 모두에서 정보 주체 요청을 존중하고, 수집하는 것을 최소한으로 유지하며, 당신의 데이터를 절대 팔지 않습니다.
- 데이터 처리 계약. DPA는 요청 시 고객과 디자인 파트너에게 제공됩니다.
- 하위 처리자. 현재 목록은 요청 시 디자인 파트너와 고객에게 제공됩니다.
- 데이터 삭제. 요청하시면 데이터를 삭제합니다. 대기자 명단 연락처는 원클릭으로 수신 거부하고 삭제될 수 있습니다.
책임 있는 공개
취약점을 발견하셨나요? 다음으로 이메일을 보내주세요 security@yardstick.fi 상세 내용과 함께. 우리는 영업일 2일 이내에 접수를 확인하는 것을 목표로 하며, 수정 상황을 계속 알려드립니다. 공개 공표 전에 시정할 합리적인 기간을 주시기 바랍니다.