설계부터 안전한 인프라
Mitosk는 Google Cloud와 같은 시장에서 가장 안전한 클라우드 공급업체를 기반으로 구축되어 있으며, 가용성, 성능, 데이터 보호 측면에서 최고를 제공하기 위해 지속적으로 개선을 평가해요. 보안은 부가 기능이 아니에요: 첫 날부터 설계의 핵심이에요.
암호화 및 접근 제어
모든 문서와 개인 데이터는 TLS 1.3을 통해 전송되며 저장 시 암호화되어 보관돼요. 각 사용자의 데이터 접근은 고유 식별자로 구분되어 있어서, 어떤 내부 프로세스도 다른 사용자의 컨텍스트를 통해 특정 사용자의 자료를 읽을 수 없어요.
인증 자격 증명은 단기 토큰과 자동 갱신을 사용하는 OAuth 2.0 표준을 따라요. 세션 쿠키는 HttpOnly이고 Secure이며, 클라이언트 측 JavaScript에서 접근할 수 없어요.
설계로 구현한 개인정보 보호
Mitosk는 privacy by design 원칙을 적용해요: 서비스에 필요한 최소한의 데이터만, 가능한 한 짧은 기간 동안 보유해요. LLM은 특정 연습문제를 생성하는 데 필요한 텍스트 조각만 받으며, 전체 문서나 사용자 프로필에는 접근하지 않아요.
앱 설정에서 언제든지 계정과 모든 데이터 삭제를 요청할 수 있어요. 삭제는 완전하고 되돌릴 수 없어요.