결재와 급여, 가장 민감한 데이터를 가장 엄격하게
네뷸라 오피스는 회사마다 데이터를 완전히 분리하고, 저장부터 전송까지 모든 구간을 암호화합니다. 누가 언제 무엇을 봤는지도 빠짐없이 기록합니다.
- 회사별 데이터 격리
- AES-256 · TLS 1.3
- 감사 로그 무제한 보관(Enterprise)
| 결 재 | 기안 | 검토 | 승인 |
|---|---|---|---|
| 기획팀확인 | 운영팀확인 | ||
| 기획팀 | 운영팀 | 네뷸라 |
회사별 데이터 격리 구조
브레스웍스
breathworks.nebulaoffice.app
에이스메디칼
acme-med.nebulaoffice.app
격리된 저장 영역
tenant_id = breathworks
격리된 저장 영역
tenant_id = acme-med
다른 회사의 데이터 요청 → 403 접근 거부 + 감사 로그 기록
Principles
여섯 가지 보안 원칙
Isolation & encryption
데이터 격리와 암호화
여러 회사가 함께 쓰는 서비스이지만, 데이터는 회사별로 완전히 분리되어 있습니다. 데이터가 저장되고 오가는 모든 구간에 아래 기준을 적용합니다.
| 구간 | 적용 방식 | 설명 |
|---|---|---|
| 전송 구간 | TLS 1.3 | 브라우저·모바일과 서버 사이 모든 통신 암호화 |
| 저장 데이터 | AES-256 | 데이터베이스·첨부파일 저장소 전체 암호화 |
| 급여 금액 | 항목 단위 암호화 | 지급·공제 금액을 별도 키로 한 번 더 암호화 |
| 비밀번호 | 단방향 해시(bcrypt) | 원문을 저장하지 않아 운영자도 알 수 없음 |
| 백업 | 암호화 후 복제 | 다른 가용 영역에 암호화된 상태로 보관 |
Access control
필요한 사람만, 필요한 만큼
03-1 · 권한 매트릭스
역할별로 볼 수 있는 메뉴와 데이터를 나눕니다
회사 관리자, 인사 담당자, 재무 담당자, 일반 직원마다 권한을 따로 정합니다. 직원은 본인 급여명세서만, 인사 담당자는 권한을 받은 부서만 볼 수 있습니다.
- 역할별 메뉴·기능 권한 설정
- 급여 조회 권한 별도 부여
- 권한 변경 이력 자동 기록
권한 관리 · 메뉴 × 역할
변경 이력 기록급여 메뉴는 구성원에게 본인 명세서만 보이며, 조회 전 비밀번호를 다시 확인합니다.
03-2 · 로그인 보안
회사 계정으로 로그인하고 허용한 곳에서만 접속합니다
Google Workspace·Microsoft 365 계정으로 로그인(SSO)하고, 2단계 인증과 IP 접근 제한으로 계정 도용을 막습니다.
- SSO(SAML·OIDC) 연동
- 2단계 인증 필수화
- 허용 IP 외 접속 차단
- 5회 실패 시 계정 잠금
Enterprise 보안 설정
- SSO (SAML 2.0)Azure AD · Okta · Google Workspace
- IP 접근 제한본사 211.48.7.0/24 외 차단
- 2단계 인증 강제관리자·재무팀 필수
- 세션 자동 만료30분 미사용 시
- 데이터 보관 위치서울 리전 전용
전담 매니저가 보안 정책 설계부터 함께합니다.
Audit log
누가, 언제, 무엇을 했는지
04-1 · 감사 로그
급여 조회 한 번까지 모두 기록됩니다
로그인, 문서 열람, 결재 처리, 급여 조회, 권한 변경을 시간·IP·기기 정보와 함께 기록합니다. 관리자는 기간·사용자·행동별로 검색하고 엑셀로 내려받을 수 있습니다.
- 조작할 수 없는 기록
- 기간·사용자·행동별 검색
- 엑셀 다운로드
- Free 30일 · Standard 1년 · Enterprise 무제한 보관
감사 로그
CSV 내보내기| 일시 | 사용자 | 행동 | ||
|---|---|---|---|---|
| 09-18 10:05 | 이서연 | 문서 승인 | 9월 팀 운영비 지출결의 | 10.0.3.21 |
| 09-18 09:58 | 한지민 | 급여명세서 발송 | 9월 정기 급여 · 43명 | 10.0.1.14 |
| 09-18 09:41 | 김도현 | 권한 변경 | 송혜진 → manager | 211.48.7.102 |
| 09-18 09:30 | 오세훈 | 문서 다운로드 | FN-2026-0917-003.pdf | 10.0.2.8 |
| 09-18 09:12 | 시스템 | 로그인 차단 | 비밀번호 5회 오류 | 175.203.11.4 |
Backup & DR
장애가 나도 데이터는 안전합니다
* Enterprise 플랜은 가용성 SLA를 계약서에 명시하며, 미달 시 이용료 일부를 돌려 드립니다.
Compliance
지켜야 할 법과 기준
개인정보 보호법
준수수집 항목 최소화, 보관 기간 관리, 열람·정정·삭제 요청 처리 절차를 갖추고 개인정보 처리방침을 공개합니다.
전자문서 및 전자거래 기본법
준수완료된 결재 문서는 수정할 수 없도록 잠그고, 결재 이력과 함께 보관해 전자문서로서 효력을 유지합니다.
근로기준법 임금명세서 교부
준수임금 구성항목·계산방법·공제내역이 포함된 표준 서식 명세서를 발송하고 열람 기록을 남깁니다.
ISMS-P 인증
준비 중정보보호 및 개인정보보호 관리체계 인증 취득을 준비하고 있습니다. 진행 상황은 이 페이지에서 알려 드립니다.
보안 취약점을 발견하셨나요? security@nebulaoffice.app 으로 알려 주시면 영업일 기준 1일 안에 답변드립니다.
Q&A
자주 묻는 질문
Q01다른 회사 관리자가 우리 회사 데이터를 볼 수 있나요?+
볼 수 없습니다. 모든 요청은 로그인한 사용자의 소속 회사를 확인한 뒤 해당 회사의 데이터만 조회하도록 설계되어 있습니다. 네뷸라 오피스 운영자도 고객 요청 없이 회사 데이터에 접근하지 않습니다.
Q02직원이 다른 직원의 급여를 볼 수 있나요?+
볼 수 없습니다. 직원은 본인 명세서만 볼 수 있고, 명세서를 열 때 비밀번호를 한 번 더 확인합니다. 급여 조회 권한을 받은 담당자의 조회 기록도 모두 남습니다.
Q03해지하면 데이터는 어떻게 되나요?+
해지 신청 후 30일 동안 결재 문서(PDF)와 급여·근태 데이터(엑셀)를 내려받을 수 있습니다. 30일이 지나면 백업을 포함한 모든 데이터를 복구할 수 없게 파기하고 파기 확인서를 드립니다.
Q04데이터는 어디에 저장되나요?+
국내(서울) 클라우드 리전에 저장되며 해외로 옮기지 않습니다. 백업도 국내 다른 가용 영역에 보관합니다.
Q05보안 점검 자료를 받을 수 있나요?+
Enterprise 고객사에는 보안 점검표 작성, 보안 서약서, 취약점 점검 결과 요약을 제공해 드립니다. 도입 상담 시 요청해 주세요.
지금 시작하기
보안 요건이 까다로운 회사일수록
네뷸라 오피스가 잘 맞습니다
보안 점검표 작성부터 SSO 연동까지, 도입 담당자가 함께 준비해 드립니다.
- 카드 등록 없이
- 설치 없이 브라우저에서
- 언제든 해지
요금제 한눈에
Free₩0
5명까지 · 기본 양식 5종
Standard₩3,000
사용자당 월 · 연간 결제 20% 할인
Enterprise별도 문의
SSO·전용 인프라·전담 매니저
