TYO Reach의 보안
보안은 Reach의 핵심입니다. 귀하의 트래픽을 당사 인프라를 통해 라우팅하므로, 데이터가 어떻게 처리되는지 정확히 알 권리가 있습니다.
Reach를 통한 트래픽 이동 방식
데이터 경로를 이해하면 당사가 무엇을 볼 수 있고 무엇을 볼 수 없는지, 그리고 왜 이러한 방식으로 설계되었는지 평가하는 데 도움이 됩니다.
Reach가 활성화되면 장치에서 선택된 트래픽은 암호화된 HTTPS 연결을 통해 TYO Reach 게이트웨이로 이동합니다. 시드니의 Google Cloud Run에서 실행되는 게이트웨이는 귀하를 대신하여 대상 서버로 요청을 전달합니다. 대상 서버는 귀하의 IP가 아닌 게이트웨이의 IP 주소를 봅니다. TLS는 장치에서 게이트웨이로, 게이트웨이에서 대상으로 이동하는 모든 홉에서 강제됩니다.
TYO Reach는 기본 프록시 엔진으로 mitmproxy를 사용합니다. "중간자(Man-in-the-middle)"는 프록시가 연결을 가로채는 방식을 기술적으로 설명하는 용어이며, 의도를 설명하는 것이 아닙니다. 이러한 가로채기는 다음 두 가지 특정 목적을 위해 필요합니다:
- 인증. Reach는
Proxy-Authorisation헤더를 추가하여 게이트웨이가 요청이 어떤 계정에 속하는지 식별하고 데이터 허용량을 강제할 수 있도록 합니다. - 정책 강제. 어떤 도메인이 어떤 게이트웨이를 통해 나갈지 결정하는 라우팅 규칙이 이 계층에서 적용됩니다.
프록시는 TLS 세션을 종료하고, HTTP 메타데이터(호스트 이름 및 메서드)를 검사하고, 정책을 적용한 다음, 요청을 전달하기 전에 다시 암호화합니다. 대상 TLS 인증서는 게이트웨이에 의해 정상적으로 검증됩니다. 이는 엔터프라이즈 웹 보안 게이트웨이에서 사용하는 것과 동일한 모델입니다.
기록하는 데이터와 의도적으로 기록하지 않는 데이터
Reach는 귀하의 데이터 사용량을 측정합니다. 기본적으로 사용자가 무엇을 하는지는 기록하지 않습니다. 사용자 또는 조직이 활성화하지 않는 한 꺼져 있는 선택적 연결 로그가 유일한 예외입니다.
기본적으로 기록하는 데이터
청구 기간별로 계정을 통해 전송된 총 데이터 양(바이트)을 기록합니다. 이는 월간 데이터 허용량을 강제하기 위해 필요한 유일한 정보이며, 선택적 연결 로그를 켜지 않는 한 당사가 기록하는 유일한 항목입니다.
기록하지 않는 데이터
URL 경로, 쿼리 문자열, 검색어 또는 페이지 콘텐츠는 결코 기록하지 않습니다. 사용자(또는 조직)가 선택적 연결 로그를 켜지 않는 한 방문한 도메인 기록을 저장하지 않으며, 켠 경우에도 호스트 이름과 연결 시간 정보만 저장하고 경로나 콘텐츠는 결코 저장하지 않습니다. 브라우징 프로필을 구축하거나 트래픽 데이터를 광고주나 분석 제공업체와 공유하지 않습니다.
선택적 연결 로그 및 보관
바이트 단위의 측정 데이터는 현재 청구 기간과 분쟁 해결을 위한 짧은 기간 동안 보관됩니다. 선택적 연결(액세스) 로그는 기본적으로 꺼져 있습니다. 사용자 또는 조직이 이를 활성화하면 연결 수준 메타데이터(호스트, 시간, 지속 시간)가 최대 30일 동안 보관된 후 삭제됩니다. 모든 로그는 시드니 지역의 Google Cloud에 저장됩니다.
TYO ID 기반의 신원 확인
TYO Reach의 인증은 당사가 제어하지 않는 타사 플랫폼이 아닌, TYO의 자체 ID 서비스인 id.tyo.com.au에서 처리됩니다.
호주 호스팅 ID
TYO ID는 호주의 Google Cloud에서 실행됩니다. 계정 자격 증명은 미국이나 EU의 ID 플랫폼을 거치지 않습니다. 로그인 흐름은 수명이 짧은 세션 토큰과 함께 OAuth 2.0을 사용하며, 수명이 긴 자격 증명은 클라이언트 앱에 저장되지 않습니다.
MFA 및 TOTP
다중 인증은 TOTP(시간 기반 일회용 비밀번호 — RFC 6238 호환 인증기 앱과 호환)를 통해 제공됩니다. 팀 관리자는 모든 그룹 구성원에게 MFA를 강제할 수 있으며, 사용자는 그룹에서 강제하는 MFA 정책을 거부할 수 없습니다.
Google 및 Microsoft 로그인
팀은 Google이나 Microsoft로 로그인할 수 있습니다. 엔터프라이즈 Azure AD / OIDC 디렉터리 연동은 필요한 조직에 요청 시 제공됩니다.
게이트웨이 구축 및 운영 방식
게이트웨이는 관리형 서버리스 인프라에서 실행됩니다. 영구적인 가상 머신도, SSH 접근도, 환경 내에 장기간 보관되는 비밀 정보도 없습니다.
Google Cloud Run
Reach 프록시 게이트웨이는 Google의 관리형 서버리스 컨테이너 플랫폼인 Cloud Run에서 실행됩니다. Cloud Run은 자동으로 확장되며 Google의 기본 인프라 보안을 적용합니다. 따라서 당사가 패치하거나 공격자가 배포 사이에 지속적으로 머무를 수 있는 영구적인 VM이 없습니다.
운영 환경에 대한 SSH 접근 없음
실행 중인 게이트웨이에 대한 SSH나 셸 접근은 없습니다. 모든 배포는 Google Cloud의 배포 파이프라인을 거칩니다. 롤백은 콘솔 접근이 아닌 재배포를 통해 수행됩니다.
GCP Secret Manager
API 키, 서비스 토큰, 데이터베이스 연결 문자열과 같은 민감한 자격 증명은 환경 변수 파일이나 코드가 아닌 GCP Secret Manager에 저장됩니다. 게이트웨이는 시작 시 인증된 내부 API를 통해 비밀 정보를 검색합니다.
자동 플랫폼 패치
Cloud Run은 OS 및 런타임 패치를 자동으로 처리합니다. 당사는 애플리케이션 계층을 유지 관리하고, Google은 플랫폼을 유지 관리합니다. 패치되지 않은 VM 표면이 없습니다.
보안 취약점을 발견하셨나요?
TYO Reach에서 문제를 발견하셨다면 공개적으로 알리기 전에 당사에 먼저 알려주시기 바랍니다.
문제에 대한 설명을 [email protected]로 보내주세요. 다음 내용을 포함해 주시기 바랍니다:
- 취약점에 대한 명확한 설명 및 잠재적 영향.
- 재현 단계(개념 증명은 당사가 더 빠르게 분류하는 데 도움이 됩니다).
- 스크린샷, 로그 또는 기타 지원 자료.
당사는 모든 보안 보고서를 영업일 기준 1일 이내에 확인하고, 문제 확인 후 3일 이내에 해결 일정을 제공하는 것을 목표로 합니다. 공개하기 전에 문제를 해결할 수 있는 충분한 시간을 주시기 바랍니다.
다음 사항을 준수해 주시기 바랍니다:
- 다른 사용자의 데이터에 접근하거나 수정하지 마십시오.
- 운영 시스템에 대한 서비스 거부(DoS) 테스트를 수행하지 마십시오.
- 선의를 가지고 행동해 주십시오.
현재 유료 버그 바운티 프로그램은 운영하고 있지 않지만, 허락을 얻어 릴리스 노트에 연구자의 이름을 명시하겠습니다.
Reach가 내 비밀번호를 볼 수 있나요?
거의 모든 로그인 페이지에서 사용하는 HTTPS를 통해 사이트에 로그인하는 경우, 비밀번호를 포함한 로그인 양식의 내용은 브라우저와 대상 사이트 간에 종단간 암호화됩니다. Reach 게이트웨이는 연결의 호스트 이름은 볼 수 있지만 요청의 내용은 읽을 수 없습니다. 일반적인 규칙으로, 어떤 네트워크에서든 암호화되지 않은 HTTP를 통해 자격 증명을 전송하지 마십시오.
Reach가 내 HTTPS 브라우징 콘텐츠를 읽을 수 있나요?
HTTPS 연결의 경우, 게이트웨이는 호스트 이름(예: example.com)은 볼 수 있지만 URL 경로, 쿼리 문자열 또는 페이지 콘텐츠는 볼 수 없습니다. 기본적으로 당사는 호스트 이름을 전혀 기록하지 않습니다. 호스트 이름은 사용자 또는 조직이 선택적 연결 로그를 활성화하는 경우에만 기록됩니다(호스트 이름과 연결 시간 정보만, 30일 동안 보관). 인터넷에 여전히 존재하는 소수의 암호화되지 않은 HTTP 트래픽의 경우, 게이트웨이가 기술적으로 요청을 읽을 수 있지만 당사는 그 콘텐츠를 검사하거나 저장하지 않습니다.
내 데이터는 어디에 저장되나요?
계정 데이터, 측정 기록 및 모든 로그는 시드니 지역의 Google Cloud에 저장됩니다. Google의 표준 인프라 운영에 필요한 경우를 제외하고는 호주 외부의 관할 구역으로 개인 데이터를 복제하지 않습니다. 자세한 내용은 개인정보 처리방침을 참조하세요.
취약점은 어떻게 보고하나요?
문제 설명, 재현 단계 및 지원 자료를 [email protected]로 이메일로 보내주세요. 모든 보고서를 영업일 기준 1일 이내에 확인하는 것을 목표로 합니다. 공개하기 전에 문제를 해결할 시간을 주시기 바랍니다.