# 보안 및 규정 준수

클라우드 암호화, 앱 접근 제어 및 주요 구성 요소의 소스 공개로 OOMOL에 맡기는 업무를 보호합니다.

## 인증 및 규정 준수

개인정보 보호는 OOMOL의 개발과 서비스 운영 전반에 적용됩니다.

OOMOL는 TAC Security의 CASA/ESOF 보안 평가를 통과했습니다.

OOMOL는 일반 개인정보 보호법(GDPR)의 개인정보 보호 요건을 따릅니다. 개인정보 처리방침에서 데이터 처리 방식, 이용자의 권리 및 개인정보 관련 요청 방법을 확인할 수 있습니다.

[개인정보 처리방침 읽기](https://oomol.com/ko/privacy/)

## 클라우드 데이터 암호화

OOMOL는 봉투 암호화로 클라우드의 민감한 데이터를 보호하며, 데이터 암호화와 암호화 키 보호를 두 계층으로 나눕니다.

### 데이터 암호화

데이터 암호화 키를 사용해 데이터를 암호문으로 변환합니다.

### 키 보호

별도의 키로 데이터 암호화 키를 암호화해 봉투 암호화의 두 계층을 구성합니다.

## 앱 접근 범위 제어

관리자는 업무 계정을 연결하고 사용 가능한 작업 범위를 설정합니다. OOMOL는 승인된 범위에서 앱을 호출하므로 구성원이 계정 비밀번호나 원본 토큰을 다룰 필요가 없습니다.

[권한 및 데이터 접근 알아보기](https://oomol.com/ko/docs/access-control/)

## 개발자 검토를 위한 소스 공개

저희는 OpenConnector를 유지 관리하고 OO-CLI와 Connector SDK의 소스 코드를 공개합니다. 개발자는 구현을 확인하고 검토하며 개선에 참여할 수 있습니다.

OpenConnector는 Apache 2.0 라이선스를 사용합니다. 현재 OO-CLI와 Connector SDK의 공개 저장소는 MIT 라이선스를 사용합니다.

### OpenConnector

OOMOL 팀이 유지 관리하는 AI Agent용 권한 부여 게이트웨이로, 업무 앱을 연결하고 도구 호출 권한을 확인합니다.

[소스 코드 보기](https://github.com/oomol-lab/open-connector)

### OO-CLI

오픈 소스 클라이언트 측 CLI로, 개발자는 자신의 기기에서 실행되는 코드를 확인할 수 있습니다.

[소스 코드 보기](https://github.com/oomol-lab/oo-cli)

### Connector SDK

오픈 소스 커넥터 개발 SDK로, 개발자는 커넥터 구현을 검토하고 개선에 참여할 수 있습니다.

[소스 코드 보기](https://github.com/oomol-lab/connector-sdk)

## 보안 요구사항 상담

보안 요구사항, 규정 준수 자료 또는 잠재적 취약점에 관해 팀에 문의하세요. 첫 메일에는 비밀번호, 토큰 또는 개인정보를 포함하지 마세요.

[팀에 문의](mailto:support@oomol.com)

