보안
금융 데이터, 매순간 안전하게 보호
Timint은 가장 엄격한 표준을 적용하여 개인 및 금융 정보를 보호합니다.
종단간 암호화
모든 데이터는 전송 중(TLS 1.3)과 저장 시(AES-256) 암호화됩니다.
- 모든 통신에 TLS 1.3 프로토콜
- 저장 데이터에 AES-256 암호화
- 암호화 키 정기적 교체
강화된 인증
여러 보안 계층으로 계정을 보호하세요.
- 이중 인증(2FA)
- 생체 인식 로그인(Face ID / 지문)
- 앱 자동 잠금
안전한 클라우드 인프라
서버는 인증된 이중화 인프라에서 호스팅됩니다.
- Google Cloud Platform 호스팅(유럽)
- ISO 27001 인증 데이터 센터
- 자동 지역 복제 백업
금융 데이터 보호
금융 데이터에 강화된 보호가 적용됩니다.
- 금융 데이터 분리 및 별도 암호화
- 은행 계좌에 직접 접근 불가
- Stripe를 통한 결제 정보 토큰화
접근 제어
데이터와 계정에 대한 완전한 통제권을 유지합니다.
- 신뢰할 수 있는 기기 관리
- 로그인 활동 기록
- 모든 기기에서 원격 로그아웃
보안 테스트
애플리케이션은 정기적으로 감사 및 테스트됩니다.
- 정기 보안 감사
- 독립 전문가에 의한 침투 테스트
- 책임 있는 공개 프로그램
서버 우선 아키텍처 (V2)
카운터, 스냅샷 및 추천의 계산은 서버 측에서 실행되며, 절대 당신의 전화에서 실행되지 않습니다.
- Firebase Cloud Functions (europe-west1)에 호스팅된 비즈니스 로직
- 사용자별로 분리된 14개의 전용 스냅샷 컬렉션
- 당신의 전화는 표시 준비가 된 데이터만 수신하며, 민감한 계산은 절대 수신하지 않습니다.
설계상 기밀 AI 코치
우리의 AI 코치 어드바이저는 서버 측에서 실행되며, 당신의 개인적인 컨텍스트는 외부 LLM 제공자에게 명확한 텍스트로 나가지 않습니다.
- LLM 호출 전에 익명화된 재무 컨텍스트
- OpenAI 및 Anthropic에서 제로 보존 구성 활성화
- 모바일 번들에서 역설계할 수 없는 AI 로직
실시간 복원력 및 시간대
카운터는 당신의 시간대를 존중하며 연결 중단에도 생존합니다.
- 시간대 인식 자정 롤오버 (당신의 지역 리듬, 강제 UTC 아님)
- 연결 없이 연속성을 위한 암호화된 오프라인 캐시 (80 MB)
- 모든 변동에서 트리거되는 서버 재계산 (지연 < 3초)
비밀 관리 및 회전
Integration tokens (Shopify, Stripe, AI) are stored in Google Cloud Secret Manager - never bundled into the app.
- 스토어에 배포된 모바일 번들에 비밀 없음
- API 키 및 민감한 자격 증명에 대한 문서화된 회전
- 테스트 및 프로덕션 환경 간의 엄격한 격리
감사 및 네이티브 TTL
모든 민감한 작업은 명확한 보존 정책과 함께 기록됩니다.
- 네이티브 90일 TTL을 가진 Firestore 감사 로그 (자동 정리)
- 사용자별 범위 캐시가 로그아웃 시 삭제됨
- GDPR 준수를 위한 다중 환경 추적 가능성
인증 및 규정 준수
GDPR
개인정보보호 일반 규정 준수
PCI DSS
결제 데이터 보안 표준(Stripe 경유)
SOC 2
보안 및 가용성 제어(인프라)
ISO 27001
정보 보안 관리 시스템