Blog · 전략 · 2026년 8월 22일
당신의 보관함을 누가 만드는가
보관함 공급업체는 모두 똑같은 네 가지를 말합니다. 중요한 질문은 무엇을 주장하는지가 아니라, 그 제품을 설계한 사람이 만들기 전 이십 년 동안 누구에게 책임을 져야 했는지입니다.
보관함은 소프트웨어가 보통 요구하는 것보다 더 많은 신뢰를 요구한다
프로젝트 도구를 사고 공급업체가 허술한 것으로 드러나면 잃는 것은 시간입니다. 회사의 뱅킹 포털, 클라우드 루트 계정, 고객의 스테이징 자격 증명을 두는 자리를 사고 공급업체가 허술한 것으로 드러나면, 잃는 것은 "누가 무엇에 접근할 수 있었는지" 말할 수 있는 능력 자체입니다. 이 비대칭 때문에 모든 보관함 페이지가 똑같이 읽힙니다. 클라이언트 측 암호화, 제로 지식, 감사 기록, 권한 회수. 말은 공짜입니다.
그러니 쓸모 있는 질문은 공급업체가 그 성질들을 주장하는지가 아닙니다. 무엇을 만들지 결정한 사람이 "안 된다"고 말할 권한을 가진 상대에게 그것을 증명해 본 적이 있는지입니다.
질문지에 답하는 쪽에서 보낸 이십 년
Keyvaci는 싱가포르의 기술 컨설팅 회사 XNOR Group Pte. Ltd.가 만듭니다. 창업자이자 최고경영자인 Ethan Pham은 기업 고객을 위한 소프트웨어를 이십 년 넘게 만들어 왔고, 실무적으로 그것은 이십 년 동안 다른 회사의 ISO 기반 프로세스 안에서 일했다는 뜻입니다. 그들의 접근 권한 점검, 그들의 보안 질문지, 그들의 구매 심사, 그들의 감사인.
이것은 매우 구체적인 경험이며, 보안을 안다는 것과는 다릅니다. 이십 년간 기업 보안 질문지에 답해 온 공급자는 검토하는 쪽이 받아들이는 답과 조용히 점수를 깎는 답을 배웁니다. "보안을 중요하게 생각합니다"는 후자입니다. "이것이 통제이고, 여기서는 적용되지 않으며, 이것이 증거입니다"가 전자입니다.
기능 목록이 가르칠 수 없는 것을 감사는 가르친다
기업 감사는 자격 증명 관리를 예의 없이 들여다보는 유일한 절차입니다. 정책에 뭐라고 적혀 있는지가 아니라, 실제로 누가 접근할 수 있었는지, 실제로 언제 회수되었는지, 그리고 기록이 있는지 확언만 있는지.
기능 목록은 그 교훈을 가르칠 수 없습니다. 기능 목록은 파는 쪽이 쓰기 때문입니다. 감사는 권한을 가진 누군가가 당신의 접근 기록을 읽고 믿을지 결정하는 순간입니다. 답하는 쪽에 서 보면 무엇을 "끝났다"고 볼지가 달라집니다.
그것은 Keyvaci의 가장 덜 화려한 결정에 드러납니다. 권한 회수는 권한 플래그를 끄는 대신 모든 항목을 새 키로 다시 암호화합니다. 플래그는 약속이고 재암호화는 사실이기 때문입니다. 감사 기록은 애플리케이션 코드가 아니라 인프라 권한으로 추가 전용이 강제됩니다. 감사인의 첫 질문은 그 기록이 기록 대상 자신에 의해 고쳐질 수 있는지이기 때문입니다. 보안 페이지는 모델의 한계를 강점 옆에 공개합니다. 검토하는 쪽은 주장만 나열한 페이지보다 명시된 약점을 신뢰하기 때문입니다.
창업자의 주장을 확인하는 방법
위의 모든 것은 확인할 수 없다면 아무 값어치가 없으므로, 모두 확인할 수 있게 해 두었습니다. 그의 경력 프로필, 회사 약력, 그리고 Forbes Business Council에 발표한 글은 모두 공개되어 있고, 창업자 페이지가 그 세 곳으로 연결됩니다.
XNOR Group Pte. Ltd.는 싱가포르에 설립되었고 정보보호 관리체계는 ISO/IEC 27001 인증을 받았습니다. 인증서와 적용 범위는 요청하시면 제공합니다. 아키텍처는 무엇을 막지 못하는지까지 보안 페이지에 있습니다.
그리고 약력이 아니라 제품으로 판단하십시오. 모든 기능이 열린 14일이 어떤 창업자 이야기보다 강한 논거입니다.