TimintTimint
보안

금융 데이터, 매순간 안전하게 보호

Timint은 가장 엄격한 표준을 적용하여 개인 및 금융 정보를 보호합니다.

종단간 암호화

모든 데이터는 전송 중(TLS 1.3)과 저장 시(AES-256) 암호화됩니다.

  • 모든 통신에 TLS 1.3 프로토콜
  • 저장 데이터에 AES-256 암호화
  • 암호화 키 정기적 교체

강화된 인증

여러 보안 계층으로 계정을 보호하세요.

  • 이중 인증(2FA)
  • 생체 인식 로그인(Face ID / 지문)
  • 앱 자동 잠금

안전한 클라우드 인프라

서버는 인증된 이중화 인프라에서 호스팅됩니다.

  • Google Cloud Platform 호스팅(유럽)
  • ISO 27001 인증 데이터 센터
  • 자동 지역 복제 백업

금융 데이터 보호

금융 데이터에 강화된 보호가 적용됩니다.

  • 금융 데이터 분리 및 별도 암호화
  • 은행 계좌에 직접 접근 불가
  • Stripe를 통한 결제 정보 토큰화

접근 제어

데이터와 계정에 대한 완전한 통제권을 유지합니다.

  • 신뢰할 수 있는 기기 관리
  • 로그인 활동 기록
  • 모든 기기에서 원격 로그아웃

보안 테스트

애플리케이션은 정기적으로 감사 및 테스트됩니다.

  • 정기 보안 감사
  • 독립 전문가에 의한 침투 테스트
  • 책임 있는 공개 프로그램

서버 우선 아키텍처 (V2)

카운터, 스냅샷 및 추천의 계산은 서버 측에서 실행되며, 절대 당신의 전화에서 실행되지 않습니다.

  • Firebase Cloud Functions (europe-west1)에 호스팅된 비즈니스 로직
  • 사용자별로 분리된 14개의 전용 스냅샷 컬렉션
  • 당신의 전화는 표시 준비가 된 데이터만 수신하며, 민감한 계산은 절대 수신하지 않습니다.

설계상 기밀 AI 코치

우리의 AI 코치 어드바이저는 서버 측에서 실행되며, 당신의 개인적인 컨텍스트는 외부 LLM 제공자에게 명확한 텍스트로 나가지 않습니다.

  • LLM 호출 전에 익명화된 재무 컨텍스트
  • OpenAI 및 Anthropic에서 제로 보존 구성 활성화
  • 모바일 번들에서 역설계할 수 없는 AI 로직

실시간 복원력 및 시간대

카운터는 당신의 시간대를 존중하며 연결 중단에도 생존합니다.

  • 시간대 인식 자정 롤오버 (당신의 지역 리듬, 강제 UTC 아님)
  • 연결 없이 연속성을 위한 암호화된 오프라인 캐시 (80 MB)
  • 모든 변동에서 트리거되는 서버 재계산 (지연 < 3초)

비밀 관리 및 회전

Integration tokens (Shopify, Stripe, AI) are stored in Google Cloud Secret Manager - never bundled into the app.

  • 스토어에 배포된 모바일 번들에 비밀 없음
  • API 키 및 민감한 자격 증명에 대한 문서화된 회전
  • 테스트 및 프로덕션 환경 간의 엄격한 격리

감사 및 네이티브 TTL

모든 민감한 작업은 명확한 보존 정책과 함께 기록됩니다.

  • 네이티브 90일 TTL을 가진 Firestore 감사 로그 (자동 정리)
  • 사용자별 범위 캐시가 로그아웃 시 삭제됨
  • GDPR 준수를 위한 다중 환경 추적 가능성

인증 및 규정 준수

GDPR

개인정보보호 일반 규정 준수

PCI DSS

결제 데이터 보안 표준(Stripe 경유)

SOC 2

보안 및 가용성 제어(인프라)

ISO 27001

정보 보안 관리 시스템