보안
nullbot의 보안
최종 업데이트: 2026년 7월 18일 · 버전 1.0
귀하의 데이터와 귀하 고객의 데이터를 보호하는 것은 nullbot 설계의 핵심입니다. 이 문서는 nullbot이 귀하의 기업을 어떻게 보호하는지 알기 쉬운 언어로 설명합니다. 여기서는 저희의 전반적인 접근 방식을 소개하며, 악용될 수 있는 기술적 세부 사항은 의도적으로 공개하지 않습니다.
본 문서는 정보 제공 목적이며 이용약관, 판매약관 및 개인정보 처리 계약, 개인정보 처리방침에 규정된 계약상 의무를 대체하지 않습니다.
1. 우리의 접근 방식 : 아키텍처를 통한 보안
nullbot는 귀하가 데이터를 업로드하는 온라인 플랫폼이 아닙니다. 귀사의 컴퓨터에 설치되어 실행되는 소프트웨어입니다. 이러한 아키텍처 선택이 저희의 첫 번째 방어선입니다. 가장 안전하게 보호되는 데이터는 귀하의 환경을 결코 벗어나지 않는 데이터이기 때문입니다.
구체적으로, 귀하의 에이전트가 수행하는 작업 — 이메일 읽기, 문서 분석, 도구 실행, AI 모델의 추론 — 은 모두 귀하의 컴퓨터에서 로컬로 진행됩니다. 저희 서버는 이러한 콘텐츠를 확인하거나 저장할 목적으로 설계되어 있지 않습니다.
2. 여러분의 데이터가 저장되는 곳
에이전트가 다루는 데이터(메시지, 고객 카드, 문서, 작업 결과)는 nullbot이 설치된 기기에 저장됩니다. 이 데이터는 nullbot이 운영하는 중앙 데이터베이스를 거치지 않으며 그곳에 보관되지도 않습니다.
nullbot이 운영하는 서버는 의도적으로 축소된 범위, 즉 라이선스 및 계정 관리에만 사용됩니다. 이러한 최소한의 정보 자산은 노출 표면을 자연스럽게 제한합니다. 즉, 공격 대상이 될 만한 대규모 중앙 데이터 저장소가 존재하지 않습니다.
3. 귀하의 키와 접근 권한
nullbot은 귀하가 연결하는 인공지능 모델 및 도구에 대한 귀하 고유의 접속 정보로 작동합니다. 이러한 인증 정보는 귀하의 기기에 저장되며 귀하의 통제 하에 있습니다.
nullbot는 귀하의 키를 중앙에서 관리하지 않으며, 이를 서버 측의 필수 경유 지점으로 만들지 않습니다. 귀하는 관련 제공자를 통해 언제든지 키를 교체하거나 폐기할 수 있는 권한을 그대로 유지합니다.
4. 고객 간 공유 인프라 없음
nullbot의 각 설치본은 독립적으로 운영됩니다. 귀사의 정보가 다른 고객사의 정보와 함께 저장되는 공용 데이터베이스는 존재하지 않습니다. 따라서 동일 플랫폼 내 테넌트 간 격리 오류로 인해 귀사의 데이터에 접근할 수 있는 「이웃」은 존재하지 않습니다.
이러한 설계상의 분리는 공유형(멀티테넌트) 서비스 특유의 위험 범주 전체를 배제합니다.
5. 귀하의 기업 간 격리
nullbot에서 여러 조직을 운영하는 경우, 각 조직의 데이터, 에이전트 팀, 설정은 서로 분리됩니다. 한 기업에 연결된 정보는 다른 기업에서 볼 수 없으며, 각 범위는 독립적으로 유지됩니다.
6. 통신 암호화
nullbot, 인공지능 서비스, 그리고 사용자가 연결하는 도구 간의 네트워크 통신은 웹 표준(HTTPS/TLS)에 따라 암호화된 연결을 사용합니다. 저장 시 데이터는 사용자의 컴퓨터에 남아 있으며, 운영체제가 제공하는 보호 기능과 사용자가 자신의 기기에 적용하는 보안 조치의 혜택을 받습니다.
7. 최소 권한 및 인적 감독
nullbot는 최소 권한 원칙을 적용합니다: 각 에이전트는 귀하가 명시적으로 부여한 도구와 접근 권한만을 보유합니다. 에이전트는 귀하가 승인한 범위를 넘어서는 행동을 할 수 없습니다.
또한, 거버넌스는 언제나 귀하의 손에 달려 있습니다. 귀하가 정의한 규칙에 따라, 민감한 작업은 실행되기 전에 사람의 승인을 요구할 수 있습니다. 중요한 작업에 대한 결정권은 귀하에게 있으며, 에이전트의 활동을 언제든지 확인할 수 있습니다.
8. 보안 업데이트
nullbot은 지속적으로 유지 관리됩니다. 애플리케이션에는 개선 사항과 보안 패치를 신속하게 배포할 수 있는 업데이트 메커니즘이 내장되어 있습니다. 최신 보호 기능을 활용하실 수 있도록 설치본을 항상 최신 상태로 유지하시기를 권장합니다.
9. 귀하의 책임
nullbot은 귀사의 기기에서 귀사의 접근 권한으로 실행되므로, 보안의 일부는 귀사가 가장 적절하게 적용할 수 있는 조치에 달려 있습니다. 특히 다음 사항을 권장합니다:
- nullbot이 설치된 컴퓨터에 대한 접근을 보호하기(화면 잠금, 디스크 암호화, 별도의 사용자 계정);
- 귀하가 연결하는 인증정보 및 키의 사용을 통제된 범위로 제한하고, 침해가 의심되는 경우 이를 갱신할 것;
- 가능한 경우, 귀하의 에이전트와 연결된 계정 및 도구에 다단계 인증을 활성화할 것;
- 각 에이전트에게 그 임무에 엄격히 필요한 접근 권한만을 부여할 것 ;
- nullbot, 운영체제 및 사용 도구를 항상 최신 상태로 유지하기.
보안은 공동의 책임입니다. 저희는 귀하를 보호하기 위해 소프트웨어를 설계하며, 이러한 모범 사례는 귀하의 환경에서 그 보호를 한층 강화합니다.
10. 취약점 신고
저희는 보안 연구자와 이용자 여러분의 신고를 환영합니다. 취약점을 발견하셨다고 생각되시면, 공개 이전에 저희가 이를 분석하고 수정할 수 있도록 합리적인 기간을 두고 책임 있는 방식으로 알려주시기 바랍니다.
contact@nullbot.ai로 저희에게 연락하시거나, 그렇지 않은 경우 다음 주소로 우편을 보내주십시오 : MARA LABS — 보안 담당 — 41 rue Jacquemars Giélée, 59800 Lille, France.
문제를 정확하게 설명하고 재현 방법을 명시해 주시기 바라며, 조사 과정에서 본인에게 속하지 않은 데이터에 접근하거나 서비스를 저하시키지 않도록 부탁드립니다. 저희는 성실하게 접수된 모든 신고를 신중하게 검토할 것을 약속합니다.
11. 투명성 및 한계
어떤 소프트웨어도 절대적인 보안을 약속할 수 없으며, 저희는 그렇게 주장하지 않습니다. 저희의 약속은 두 가지입니다. nullbot을 그 아키텍처 자체로 위험을 줄이도록 설계하는 것, 그리고 여러분에게 투명하게 임하는 것입니다.
같은 이유로, 본 문서는 공격자에게 도움이 될 수 있는 기술적 세부사항을 노출하지 않으면서 저희의 접근 방식을 설명합니다. 심층적인 보안 요구사항이 있는 고객 기업은 별도의 논의를 위해 저희에게 문의하실 수 있습니다.