확인 가능한 보안 경계

물리적 경계부터 사고 대응까지, 전용 노드의 보안 제어

각 주문에는 가상 머신이 아닌 독립적인 Mac mini 물리 노드가 할당됩니다. HexVM은 노드 제공, 기본 네트워크 및 플랫폼 측 운영 제어를 담당하며, 고객은 계정 권한, 빌드 키, 코드 저장소 연결 및 노드 내부 데이터를 관리합니다.

보안 보고서는 콘솔 티켓 또는 support@hexvm.com을 통해서만 접수합니다. 실제 개인 키, 전체 액세스 토큰 또는 마스킹되지 않은 자격 증명은 보내지 마세요.

HexVM 전용 Mac mini 노드 및 보안 상태 제어 화면
노드 경계 점검 정상
리소스 소유권
주문별 전용
컴퓨팅 형태
물리 노드
관리 경로
자격 증명 및 티켓으로 제어
노드 격리 주문당 1대
운영 범위 365일
서비스 목표 99.9%
보고 채널 2가지
책임 분담

누가 무엇을 제어하는지 먼저 확인하세요

전용 물리 노드는 컴퓨팅 리소스의 혼용을 줄이지만, 보안은 플랫폼과 고객의 공동 실행에 달려 있습니다. 아래에서 리소스, 권한, 플랫폼 운영 및 고객 작업을 나누어 설명합니다.

물리적 리소스 경계

각 주문에는 독립적인 Mac mini 한 대가 할당되며 CPU, 메모리 및 로컬 스토리지는 다른 고객 인스턴스와 공유되지 않습니다. 판매 중인 두 가지 구성은 M4 기본 구성(16GB, 256GB)과 M4 Pro 구성(64GB, 2TB)입니다.

  • 노드는 단일 주문에 전용으로 할당되며 가상 CPU 또는 공유 메모리 기준으로 측정되지 않습니다.
  • 노드 지역과 모델은 주문 시 확정되며, 사용 가능 여부는 콘솔의 실시간 응답을 기준으로 합니다.
  • 임대 기간이 끝나기 전에 데이터를 마이그레이션하고 키를 폐기한 뒤 로컬 백업을 완료하세요.

고객 관리 권한

고객은 노드 내부 개발 환경, 구성원 권한, SSH 키, 저장소 자격 증명, 빌드 캐시 및 자동화 작업을 관리합니다. 권한 변경은 주문 담당자가 기록하고 검토해야 합니다.

  • 처음 연결한 후 임시 자격 증명을 변경하고 키 인증으로 전환하세요.
  • CI runner, 수동 운영 및 배포 작업에 서로 다른 권한 경계를 설정하세요.
  • 여러 사람이 동일한 관리자 자격 증명을 장기간 함께 사용하지 마세요.

플랫폼 운영 경계

HexVM은 주문 제공, 노드 상태 점검, 기본 네트워크 연결, 서비스 상태 추적 및 티켓 처리를 담당합니다. 노드 작업이 필요한 경우 주문 소유권과 요청 범위를 먼저 확인해야 합니다.

  • 고객에게 실제 개인 키나 전체 토큰을 이메일로 보내도록 요구하지 않습니다.
  • 노드 작업 요청에는 노드 ID, 지역, 발생 시간 및 영향 범위를 포함해야 합니다.
  • 플랫폼 측 조치는 보안 상태 복구와 서비스 영향 확인을 목표로 합니다.
공동 책임 기준

HexVM은 전용 물리 노드와 플랫폼 측 운영 제어를 제공하며, 고객은 노드 내부 계정, 코드, 인증서, 키, 타사 저장소 권한 및 백업 정책을 관리합니다. 이상 징후가 발견되면 양측은 마스킹된 타임라인과 재현 가능한 증거를 공유해야 합니다.

액세스 제어

장기적인 위험을 다섯 가지 고정 작업으로 나누세요

액세스 보안은 한 번의 설정으로 끝나지 않습니다. 팀은 자격 증명 갱신, 최소 권한, 구성원 권한 회수 및 환경 격리를 입사, 배포 및 퇴사 절차에 포함해야 합니다.

01

임시 자격 증명을 즉시 변경하세요

노드 연결 정보를 받은 후 노드 ID, 지역 및 호스트 지문을 먼저 확인하고 임시 비밀번호를 변경하세요. 초기 자격 증명을 팀 채팅, 공개 문서 또는 파이프라인 로그에 복사해서는 안 됩니다.

02

SSH 키를 우선 사용하세요

각 구성원 또는 자동화 작업에 개별 키를 할당하고 키 지문과 용도를 기록하세요. 구성원 장치나 역할이 바뀌거나 키 유출이 의심되면 해당 공개 키를 즉시 제거하고 새 키를 발급하세요.

03

작업별로 권한을 최소화하세요

빌드 작업에는 코드 읽기, 빌드 디렉터리 쓰기 및 아티팩트 업로드에 필요한 권한만 부여하세요. 도구 설치, 시스템 설정 변경 및 구성원 관리 권한은 소수의 담당자로 제한해야 합니다.

04

구성원이 퇴사하면 즉시 권한을 회수하세요

개인 공개 키, 저장소 배포 키, CI runner 등록 토큰 및 공유 디렉터리 권한을 회수하고 최근 로그인 기록을 확인하세요. 협업 도구 하나만 비활성화한 채 노드 액세스 경로를 남겨두지 마세요.

05

개발·테스트·배포 환경을 분리하세요

환경마다 서로 다른 계정, 키 세트 및 저장소 권한을 사용하세요. 배포 자격 증명을 일상적인 개발 스크립트에 포함하지 말고, 테스트 작업이 프로덕션 아티팩트 저장소의 쓰기 자격 증명을 읽지 못하게 하세요.

데이터 보호

데이터가 노드에 들어오기 전에 노드 밖으로 나가는 경로를 정의하세요

코드, 빌드 산출물 및 서명 자료는 민감도가 서로 다릅니다. 팀은 전송 방식, 저장 위치, 접근 가능 사용자 및 삭제 시점을 각각 정의해야 합니다.

01

전송

보호된 SSH 또는 VNC 연결을 사용해 데이터를 전송하고, 처음 연결할 때 호스트 지문을 확인하세요. 대용량 파일은 무결성을 검증하고 공개 링크로 빌드 자료를 공유하지 마세요.

02

처리

코드, 캐시, 아티팩트 및 민감한 자료를 용도가 명확한 디렉터리에 저장하세요. 임시 스크립트가 키를 명령 기록, 터미널 출력 또는 테스트 보고서에 남기지 않도록 하세요.

03

보관

빌드 키와 인증서는 서명 또는 배포를 수행해야 하는 작업에만 허용하세요. 내보내기 권한을 제한하고 가져오기, 교체 및 폐기 담당자를 기록하세요.

04

폐기

노드 임대 기간이 끝나기 전에 필요한 아티팩트와 감사 기록을 내보내고 저장소 및 CI 자격 증명을 폐기한 뒤 작업 디렉터리, 캐시, 임시 파일 및 로컬 키 사본을 삭제하세요.

일반적인 데이터 유형별 권장 제어 방식
데이터 유형 권장 저장 위치 권한 경계 폐기 전 작업
소스 코드 및 종속성 제어된 작업 디렉터리 및 빌드 캐시 디렉터리 개발 구성원 및 지정 runner 커밋 상태를 확인하고 추적되지 않은 민감한 파일을 삭제
빌드 키 및 액세스 토큰 제한된 자격 증명 저장소 또는 런타임 주입 해당 파이프라인 작업 및 담당자만 폐기·교체 후 로컬 사본 정리
인증서 및 프로비저닝 프로파일 권한이 제어되는 서명 환경 서명 작업 및 배포 담당자 필요한 백업을 내보내고 노드 내부 사본 제거
빌드 산출물 아티팩트 디렉터리 또는 팀이 승인한 저장 위치 테스트, 배포 및 감사 역할 체크섬을 확인하고 마이그레이션 후 임시 버전 정리
로그 및 진단 패키지 보존 기간이 제한된 로그 디렉터리 운영, 보안 및 작업 소유자 마스킹 후 보관하고 자격 증명이 포함된 원본 사본 삭제
네트워크 및 로그

모든 이상 징후에 타임라인·범위·증거를 남기세요

연결 기록과 빌드 로그는 문제 위치를 파악하는 데 사용해야 하며 무기한 보관해서는 안 됩니다. 시간, 필드 및 보존 규칙을 통일해 노드 이벤트를 저장소, CI 및 아티팩트 시스템과 대조할 수 있게 하세요.

연결 감사 및 이상 징후 식별

연결 시간, 출처 범위, 사용 방식, 계정 및 결과를 기록하세요. 짧은 시간 내 반복되는 실패, 예상 밖 시간대의 로그인, 낯선 공개 키 추가, 갑작스러운 권한 상승 및 runner의 반복적인 오프라인 상태를 중점적으로 확인하세요.

  • 로그인 성공 및 실패 이벤트에 동일한 필드를 사용하세요.
  • 관리자 작업과 자동화 작업에는 서로 다른 계정을 사용하세요.
  • 출처 이상이 발견되면 먼저 액세스를 제한한 후 증거를 보존하세요.

시간 동기화 및 로그 형식

노드, 저장소 플랫폼, CI 스케줄러 및 아티팩트 시스템은 동일한 시간대를 사용하거나 시간대 오프셋을 명확히 기록해야 합니다. 티켓의 발생 시간은 최소 분 단위로 기록하고 최초 발견 및 마지막 재현 시간을 명시하세요.

  • 노드 ID, 작업 ID, 커밋 식별자 및 종료 코드를 보존하세요.
  • 로그를 전송하기 전에 비밀번호, 토큰, 개인 키 및 개인정보를 제거하세요.
  • 원본 로그와 수동 분석 결과를 분리해 저장하세요.

로그 보존 권장 사항

코드 민감도, 배포 빈도 및 내부 감사 주기에 따라 보존 기간을 정하세요. 빌드 출력은 문제 파악에 필요한 필드만 보존하고, 민감한 내용이 포함된 진단 패키지는 보존 기간을 줄이고 다운로드 권한을 제한해야 합니다.

  • 개발·테스트·배포 환경별로 보존 규칙을 설정하세요.
  • 로그가 특정 작업 담당자와 연결되는지 정기적으로 확인하세요.
  • 만료된 로그를 삭제할 때 내보낸 진단 사본도 함께 정리하세요.

고객 측 모니터링 연동

노드 내부에서 팀이 이미 사용하는 프로세스, 디스크, 빌드 큐 및 runner 상태 모니터링을 연동할 수 있습니다. 알림에는 노드 ID, 지역, 임계값, 지속 시간 및 복구 상태를 포함해 위치를 파악할 수 없는 스크린샷만 전송하지 않도록 하세요.

  • 디스크 여유 공간, 주요 프로세스 및 큐 대기 시간을 모니터링하세요.
  • 서비스 장애와 단일 빌드 실패를 별도로 알리세요.
  • 알림이 복구된 후에도 동일한 이벤트 번호를 유지해 사후 검토에 활용하세요.
운영 안정성

99.9% 서비스 목표와 최근 90일 상태 보기

모든 노드는 365일 연중 정상적으로 운영됩니다. 상태 보기에서 서비스 가용성을 일별로 표시하며, 영향이 발생하면 이벤트 표시를 통해 영향 범위, 지속 시간 및 처리 기록을 연결합니다.

서비스 목표 99.9%

적용되는 서비스 약관에 따라 플랫폼 측 서비스 영향을 확인합니다. 고객 자체 구성, 자격 증명 작업, 타사 시스템 또는 불가항력으로 발생한 영향은 플랫폼 가용률에 포함하지 않습니다.

관찰 범위
90일
상태 단위
일별
현재 이벤트 표시
없음
일별 서비스 상태
정상 서비스 이벤트
90일 전 60일 전 30일 전 오늘

서비스 크레딧 신청 요약

플랫폼 측 서비스 영향이 약관에서 정한 범위에 해당한다고 판단되면 콘솔에서 티켓을 제출하고 노드 ID, 지역, 시작·종료 시간, 연결 또는 작업 결과 및 마스킹된 로그를 첨부하세요. HexVM은 이벤트 타임라인, 주문 소유권 및 적용 조건을 확인한 뒤 해당 약관에 부합하는 주문에 서비스 크레딧을 처리합니다.

콘솔 티켓 제출
사고 대응

발견부터 사후 검토까지 6단계 처리 경로

보안 사고 처리는 액세스 경계와 증거의 무결성을 우선적으로 보호합니다. 고객이 정확한 노드 정보와 마스킹된 로그를 제공하면 반복 확인을 줄이고 원인 파악 시간을 단축할 수 있습니다.

  1. 01

    발견

    이상 현상, 최초 발견 시간, 영향을 받은 노드 및 업무 범위를 확인하세요. 원본 오류, 로그인 기록 및 작업 식별자를 보존하고 증거를 덮어쓸 수 있는 작업을 반복 실행하지 마세요.

    고객 협조: 노드 ID, 지역, 타임라인 및 발견 경로를 제공하세요.
  2. 02

    격리

    위험에 따라 연결 경로를 제한하고 의심스러운 공개 키를 제거하며 관련 자동화 작업을 일시 중지하고 영향을 받지 않은 빌드 및 배포 경로를 보호하세요.

    고객 협조: 일시 중지할 수 있는 계정, 저장소 및 작업을 확인하세요.
  3. 03

    조사

    노드 로그인, 권한 변경, 빌드 작업, 저장소 작업 및 아티팩트 기록을 연결해 진입 경로, 지속 시간, 영향 대상 및 데이터 범위를 판단하세요.

    고객 협조: 마스킹된 로그, 재현 단계 및 최근 변경 기록을 제공하세요.
  4. 04

    복구

    영향받은 자격 증명을 폐기하고 권한 및 구성을 수정하며 비정상 작업을 정리한 뒤 연결, 빌드, 서명 및 아티팩트 업로드 경로가 정상적으로 복구되었는지 확인하세요.

    고객 협조: 저장소 토큰, 키 및 인증서를 필요한 범위에서 교체하세요.
  5. 05

    통지

    검증된 주문 연락 경로를 통해 영향 범위, 현재 상태, 완료된 조치 및 다음 업데이트 시점을 공유하고 검증되지 않은 채널로 민감한 정보를 주고받지 마세요.

    고객 협조: 기술 및 업무 영향을 확인할 담당자를 지정하세요.
  6. 06

    사후 검토

    근본 원인, 탐지 공백, 복구 단계 및 후속 담당자를 정리하고 장기적으로 실행할 개선 사항을 권한 검토, 모니터링 및 배포 점검에 포함하세요.

    고객 협조: 개선 사항이 팀 프로세스에서 실제로 실행되었는지 확인하세요.
보안 보고 경로

취약점, 비정상 로그인 또는 자격 증명 위험 신고

보안 문제는 콘솔 티켓 또는 support@hexvm.com을 통해서만 접수합니다. 기존 주문 및 노드 이상은 주문 소유권을 확인하고 지속적으로 추적할 수 있도록 우선 티켓을 이용하세요.

콘솔 보안 티켓

기존 주문의 비정상 연결, 노드 권한 변경, 서비스 영향 및 플랫폼 측 확인이 필요한 사고에 사용합니다. 티켓에 노드 ID, 지역, 발생 시간, 영향 범위 및 마스킹된 증거를 입력하세요.

콘솔에 로그인하여 티켓 제출

보안 보고 이메일

아직 주문과 연결되지 않은 취약점 제보, 재현 가능한 보안 문제 또는 자격 증명 위험 상담에 사용합니다. 이메일 제목에는 문제 유형과 영향받는 구성 요소를 요약하고 첨부 파일은 반드시 먼저 마스킹하세요.

support@hexvm.com으로 보내기

처리 가능한 보고서에 포함할 내용

  • 문제 유형, 발견 시간 및 현재도 재현 가능한지 여부
  • 영향받은 노드 ID, 지역, 페이지 또는 기능 경로
  • 최소 재현 단계, 예상 결과 및 실제 결과
  • 마스킹된 요청, 오류 메시지, 로그 일부 또는 스크린샷
  • 이미 수행한 격리 조치 및 조사에 영향을 줄 수 있는 변경 사항
보고서와 함께 제출하면 안 되는 항목

실제 개인 키, 전체 액세스 토큰, 전체 비밀번호, 마스킹되지 않은 인증서 파일, 저장소 또는 아티팩트에 직접 액세스할 수 있는 자격 증명. 민감한 필드를 확인해야 하는 경우 먼저 티켓에 필드 유형을 설명하고 지원팀의 안전한 처리 경로를 안내받으세요.

전용 Apple Silicon

명확한 경계로 클라우드 Mac을 배포하세요

두 가지 전용 물리 노드 구성과 임대 기간을 비교해 Xcode 빌드, CI/CD 또는 지속적인 개발 작업에 적합한 플랜을 선택하세요. 모든 요금은 미국 달러(USD)로 결제됩니다.