> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://knowledge.autocut.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# AutoCut의 보안 정책은 무엇인가요?

*마지막 업데이트: 2025년 8월 14일*

AutoCut은 속도 **및** 데이터 보호를 중시하는 전문 편집자를 위해 설계되었습니다. 이 페이지에서는 플러그인, 서비스 및 웹사이트 전반에 걸쳐 귀하의 콘텐츠와 계정 데이터를 어떻게 안전하게 보호하는지 설명합니다.

# AutoCut의 데이터 처리 방식 (로컬 vs. 클라우드)
* **로컬 우선:** 많은 작업이 **Premiere Pro** 또는 **DaVinci Resolve** 내에서 **직접 사용자의 컴퓨터**에서 실행됩니다.
* **필요 시 안전한 클라우드 처리:** 일부 기능(예: AI 분석)은 암호화된 형태로 당사 서버와의 짧은 왕복 통신이 필요할 수 있습니다.
* **자동 정리:** 클라우드 처리가 사용될 경우, **작업 완료 후 임시 파일이 삭제**됩니다. 신뢰성, 지원 및 오남용 방지를 위해 최소한의 운영 메타데이터(예: 작업 ID, 타임스탬프)만 보관합니다.

|| 💡 사내 기기에서 네트워크 접근을 허용해야 하나요? 참고: [AutoCut을 위해 화이트리스트에 추가해야 할 도메인](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# 처리될 수 있는 데이터
* **사용자가 처리하도록 선택한 미디어** (오디오/비디오 세그먼트)
* **생성된 에셋** (예: 전사본, 자막, 미리보기 파일)
* **프로젝트 메타데이터** (길이, 언어, 기본 기술 정보)
* **계정 및 결제** (이메일, 플랜; 결제는 Stripe를 통해 처리)
* **진단 로그 및 크래시 리포트** (가능한 경우 익명화; 안정성 개선에 사용)
고객 데이터는 **절대 판매하지 않습니다**. 고객 데이터를 AI 학습에 **사용하지 않습니다**.

# 암호화 및 네트워크 보안
* **전송 중:** 모든 연결은 **HTTPS(TLS 1.2 이상)**를 사용합니다.
* **클라우드 저장 시:** 클라우드 서비스에 저장된 데이터는 **업계 표준 암호화**로 보호됩니다.
* **포트:** AutoCut 서비스 및 업데이트를 위해 **443/TCP** 아웃바운드가 필요합니다.

# 접근 제어 및 신원 관리
* **최소 권한 접근:** 직원 접근은 **필요 최소한**으로, 역할 기반 권한으로 부여됩니다.
* **강력한 인증:** 관리자 시스템에는 **다중 인증**이 요구됩니다.

# 애플리케이션 보안 및 SDLC
* **안전한 개발 생명주기:** 프로덕션 배포 전 코드 리뷰, 의존성 스캔, CI 체크를 실시합니다.
* **취약점 관리:** 정기 패치, 보안 스캔, 심각도에 따른 신속한 대응을 수행합니다.

# 모니터링, 로깅 및 백업
* **모니터링 및 알림:** 가용성, 성능, 보안 신호에 대해 24/7 관찰 및 경고 체계를 운영합니다.
* **감사 로그:** 관리자 및 프로덕션 변경 내역을 기록합니다.
* **백업:** 핵심 구성 및 운영 데이터는 재해 복구를 위해 백업됩니다. 임시 작업 산출물은 **처리 완료 후 보관하지 않습니다**.

# 사고 대응 및 비즈니스 연속성
고객 데이터에 영향을 미치는 보안 문제가 감지될 경우, 저희는 다음과 같이 대응합니다:
1. **격리 및 복구** (예: 키 폐기, 비밀값 교체, 시스템 패치)
2. **영향받은 고객에게 안내** 및 후속 조치 제공
3. **근본 원인 분석** 및 개선 사항 적용
4. **문서화 및 검토**를 통해 재발 방지
비즈니스 연속성과 재해 복구 절차는 **정기적으로 업데이트**됩니다.

# 개인정보 보호 및 준수
* **데이터 최소화** 및 **목적 제한** 원칙을 따릅니다.
* **사용자 접근 및 삭제 요청**을 관련 법령에 따라 존중합니다.
* 조직의 준수 요구(예: GDPR 원칙) 지원을 위해 노력하며, 공급업체 심사 시 필요하다면 NDA 하에 추가 정보를 제공할 수 있습니다.

# 하위처리자 및 외부 서비스
AutoCut 운영을 위해 신뢰할 수 있는 공급업체를 특정 기능에 활용합니다. 예시:
* **Stripe** – 결제 처리
* **Sentry** – 오류 및 크래시 리포팅
* **클라우드 호스팅/CDN 및 오브젝트 스토리지** – 업데이트, 에셋, 단기 처리 산출물을 위한 안전한 인프라
최신 필수 도메인 목록은 다음에서 확인하실 수 있습니다: [AutoCut을 위해 화이트리스트에 추가해야 할 도메인?](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# 고객 책임 사항(기업 IT)
* AutoCut 서비스 도메인으로의 아웃바운드 HTTPS(443)를 허용하세요.
* **Premiere Pro / DaVinci Resolve** 및 **AutoCut plugin**을 최신 상태로 유지하세요.
* 권한 있는 사용자만 로컬 워크스테이션 접근을 허용하고, 가능하다면 OS 수준의 디스크 암호화를 적용하세요.

# 취약점 신고 방법
보안 문제를 발견하셨다면 아래로 연락해 주세요:
* **이메일:** contact@autocut.com
* **포함 내용:** 상세 설명, 재현 단계, 영향, 영향을 받는 환경, 확인에 도움이 되는 로그/영상 등
* **책임 있는 공개:** 공개 전 저희가 검토 및 수정할 수 있도록 합리적인 시간을 주세요.