TYO Reach를 개인 또는 팀용으로 평가하는 사용자, 보안 구매자 및 IT 관리자

TYO Reach의 보안

보안은 Reach의 핵심입니다. 귀하의 트래픽을 당사 인프라를 통해 라우팅하므로, 데이터가 어떻게 처리되는지 정확히 알 권리가 있습니다.

아키텍처

Reach를 통한 트래픽 이동 방식

데이터 경로를 이해하면 당사가 무엇을 볼 수 있고 무엇을 볼 수 없는지, 그리고 왜 이러한 방식으로 설계되었는지 평가하는 데 도움이 됩니다.

Reach가 활성화되면 클라이언트 앱은 브라우저가 연결하는 소형 로컬 프록시(HTTP CONNECT 및 SOCKS5)를 실행합니다. HTTPS의 경우, 브라우저가 연결을 열면 로컬 프록시는 "200 Connection Established"를 반환한 다음, 선택한 지역의 관리형 클라우드 인프라에서 실행되는 TYO Reach 게이트웨이로 인증된 터널을 통해 원본의 여전히 암호화된 바이트를 그대로 전달합니다. 게이트웨이는 동일한 바이트를 대상 서버로 전달합니다. 브라우저의 원래 TLS 세션은 이 터널을 통해 대상 사이트까지 **종단간(end-to-end)**으로 실행됩니다 — Reach는 종단이 아니라 통로입니다. 평문을 볼 수 없고, 대체 인증서를 생성하거나 제시하지 않으며, 사용자의 장치에 루트 CA를 설치하지 않습니다. 대상 서버는 귀하의 IP가 아닌 게이트웨이의 IP 주소를 봅니다.

인증되는 것은 트래픽이 아니라 터널 자체입니다: 클라이언트는 게이트웨이와 터널을 열 때 X-Reach-Key 헤더를 전송하여, 게이트웨이가 계정을 식별하고 데이터 허용량을 강제할 수 있도록 합니다. 정책 강제(어떤 도메인이 어떤 게이트웨이를 통해 나갈지)와 계량은 연결 메타데이터 — 브라우저가 프록시에게 연결을 요청한 대상 호스트와 바이트 수 — 를 기반으로 적용되며, 복호화된 콘텐츠를 읽어서 적용되는 일은 결코 없습니다.

데이터 처리

기록하는 데이터와 의도적으로 기록하지 않는 데이터

Reach는 귀하의 데이터 사용량을 측정합니다. 기본적으로 사용자가 무엇을 하는지는 기록하지 않습니다. 사용자 또는 조직이 활성화하지 않는 한 꺼져 있는 선택적 연결 로그가 유일한 예외입니다.

기본적으로 기록하는 데이터

청구 기간별로 계정을 통해 전송된 총 데이터 양(바이트)을 기록합니다. 이는 월간 데이터 허용량을 강제하기 위해 필요한 유일한 정보이며, 선택적 연결 로그를 켜지 않는 한 당사가 기록하는 유일한 항목입니다.

기록하지 않는 데이터

URL 경로, 쿼리 문자열, 검색어 또는 페이지 콘텐츠는 결코 기록하지 않습니다. 사용자(또는 조직)가 선택적 연결 로그를 켜지 않는 한 방문한 도메인 기록을 저장하지 않으며, 켠 경우에도 호스트 이름과 연결 시간 정보만 저장하고 경로나 콘텐츠는 결코 저장하지 않습니다. 브라우징 프로필을 구축하거나 트래픽 데이터를 광고주나 분석 제공업체와 공유하지 않습니다.

선택적 연결 로그 및 보관

바이트 단위의 측정 데이터는 현재 청구 기간과 분쟁 해결을 위한 짧은 기간 동안 보관됩니다. 선택적 연결(액세스) 로그는 기본적으로 꺼져 있습니다. 사용자 또는 조직이 이를 활성화하면 연결 수준 메타데이터(호스트, 시간, 지속 시간)가 최대 30일 동안 보관된 후 삭제됩니다. 모든 로그는 시드니 지역의 Google Cloud에 저장됩니다.

인증

TYO ID 기반의 신원 확인

TYO Reach의 인증은 당사가 제어하지 않는 타사 플랫폼이 아닌, TYO의 자체 ID 서비스인 id.tyo.com.au에서 처리됩니다.

호주 호스팅 ID

TYO ID는 호주의 Google Cloud에서 실행됩니다. 계정 자격 증명은 미국이나 EU의 ID 플랫폼을 거치지 않습니다. 로그인 흐름은 수명이 짧은 세션 토큰과 함께 OAuth 2.0을 사용하며, 수명이 긴 자격 증명은 클라이언트 앱에 저장되지 않습니다.

MFA 및 TOTP

다중 인증은 TOTP(시간 기반 일회용 비밀번호 — RFC 6238 호환 인증기 앱과 호환)를 통해 제공됩니다. 팀 관리자는 모든 그룹 구성원에게 MFA를 강제할 수 있으며, 사용자는 그룹에서 강제하는 MFA 정책을 거부할 수 없습니다.

Google 및 Microsoft 로그인

팀은 Google이나 Microsoft로 로그인할 수 있습니다. 엔터프라이즈 Azure AD / OIDC 디렉터리 연동은 필요한 조직에 요청 시 제공됩니다.

인프라

게이트웨이 구축 및 운영 방식

게이트웨이는 관리형 서버리스 인프라에서 실행됩니다. 영구적인 가상 머신도, SSH 접근도, 환경 내에 장기간 보관되는 비밀 정보도 없습니다.

Google Cloud Run

Reach 프록시 게이트웨이는 Google의 관리형 서버리스 컨테이너 플랫폼인 Cloud Run에서 실행됩니다. Cloud Run은 자동으로 확장되며 Google의 기본 인프라 보안을 적용합니다. 따라서 당사가 패치하거나 공격자가 배포 사이에 지속적으로 머무를 수 있는 영구적인 VM이 없습니다.

운영 환경에 대한 SSH 접근 없음

실행 중인 게이트웨이에 대한 SSH나 셸 접근은 없습니다. 모든 배포는 Google Cloud의 배포 파이프라인을 거칩니다. 롤백은 콘솔 접근이 아닌 재배포를 통해 수행됩니다.

GCP Secret Manager

API 키, 서비스 토큰, 데이터베이스 연결 문자열과 같은 민감한 자격 증명은 환경 변수 파일이나 코드가 아닌 GCP Secret Manager에 저장됩니다. 게이트웨이는 시작 시 인증된 내부 API를 통해 비밀 정보를 검색합니다.

자동 플랫폼 패치

Cloud Run은 OS 및 런타임 패치를 자동으로 처리합니다. 당사는 애플리케이션 계층을 유지 관리하고, Google은 플랫폼을 유지 관리합니다. 패치되지 않은 VM 표면이 없습니다.

책임 있는 공개

보안 취약점을 발견하셨나요?

TYO Reach에서 문제를 발견하셨다면 공개적으로 알리기 전에 당사에 먼저 알려주시기 바랍니다.

문제에 대한 설명을 [email protected]로 보내주세요. 다음 내용을 포함해 주시기 바랍니다:

  • 취약점에 대한 명확한 설명 및 잠재적 영향.
  • 재현 단계(개념 증명은 당사가 더 빠르게 분류하는 데 도움이 됩니다).
  • 스크린샷, 로그 또는 기타 지원 자료.

당사는 모든 보안 보고서를 영업일 기준 1일 이내에 확인하고, 문제 확인 후 3일 이내에 해결 일정을 제공하는 것을 목표로 합니다. 공개하기 전에 문제를 해결할 수 있는 충분한 시간을 주시기 바랍니다.

다음 사항을 준수해 주시기 바랍니다:

  • 다른 사용자의 데이터에 접근하거나 수정하지 마십시오.
  • 운영 시스템에 대한 서비스 거부(DoS) 테스트를 수행하지 마십시오.
  • 선의를 가지고 행동해 주십시오.

현재 유료 버그 바운티 프로그램은 운영하고 있지 않지만, 허락을 얻어 릴리스 노트에 연구자의 이름을 명시하겠습니다.

General enquiries

Questions about the product, pricing, or your account.

[email protected]

Technical support

Trouble connecting, billing issues, or bug reports.

[email protected]

Teams & business

Setting up for your organisation, pricing for large teams.

[email protected]

Security disclosures

Found a vulnerability? Please disclose responsibly.

[email protected]
Reach가 내 비밀번호를 볼 수 있나요?

아니요. 거의 모든 로그인 페이지에서 사용하는 HTTPS를 통해 사이트에 로그인하는 경우, TLS 세션은 Reach의 터널을 통해 브라우저와 대상 사이트 간에 종단간으로 실행됩니다. Reach는 암호화된 바이트만 전달할 뿐 이를 복호화하지 않습니다. 비밀번호를 포함한 로그인 양식의 내용을 보는 것은 구조적으로 불가능합니다. 일반적인 규칙으로, 어떤 네트워크에서든 암호화되지 않은 HTTP를 통해 자격 증명을 전송하지 마십시오.

Reach가 내 HTTPS 브라우징 콘텐츠를 읽을 수 있나요?

HTTPS의 경우 — 즉 현대 웹 브라우징의 사실상 전부에 해당 — 아니요. Reach는 HTTPS 트래픽을 가로채거나 복호화하지 않습니다 — 이미 암호화된 트래픽을 터널을 통해 전달할 뿐이며, TLS 세션은 대상 사이트까지 종단간으로 도달합니다. 게이트웨이가 대상 호스트 이름(예: example.com)을 아는 것은 단지 브라우저가 프록시에게 어디에 연결할지 알려주기 때문이며(표준 CONNECT 대상), 암호화된 핸드셰이크 내부의 무언가를 분석해서가 아닙니다 — 그리고 URL 경로, 쿼리 문자열 또는 페이지 콘텐츠는 결코 볼 수 없습니다. 이는 HTTPS에 대한 터널 설계의 구조적 보장이지, 단순한 로그 정책이 아닙니다. 기본적으로 당사는 호스트 이름을 전혀 기록하지 않습니다. 호스트 이름은 사용자 또는 조직이 선택적 연결 로그를 활성화하는 경우에만 기록됩니다(호스트 이름과 연결 시간 정보만, 30일 동안 보관). 인터넷에 여전히 존재하는 소수의 암호화되지 않은 HTTP 트래픽의 경우 이 구조적 보장이 적용되지 않습니다 — 로컬 프록시는 평문 포워드 프록시와 마찬가지로 기술적으로 요청을 읽을 수 있지만 당사는 그 콘텐츠를 검사하거나 저장하지 않습니다.

내 데이터는 어디에 저장되나요?

계정 데이터, 측정 기록 및 모든 로그는 시드니 지역의 Google Cloud에 저장됩니다. Google의 표준 인프라 운영에 필요한 경우를 제외하고는 호주 외부의 관할 구역으로 개인 데이터를 복제하지 않습니다. 자세한 내용은 개인정보 처리방침을 참조하세요.

취약점은 어떻게 보고하나요?

문제 설명, 재현 단계 및 지원 자료를 [email protected]로 이메일로 보내주세요. 모든 보고서를 영업일 기준 1일 이내에 확인하는 것을 목표로 합니다. 공개하기 전에 문제를 해결할 시간을 주시기 바랍니다.