보안 및 배포
데이터가 이미 있는 곳에 배포하세요.
Decretum은 관리형 클라우드 서비스로도, 자체 인프라 위의 자체 호스팅형 배포로도 동일하게 작동합니다. 어느 쪽이든 같은 애플리케이션이므로, 선택은 데이터가 어디에 있는지를 결정할 뿐 어떤 기능을 사용할 수 있는지를 결정하지 않습니다.
클라우드 호스팅
애플리케이션의 운영과 유지 관리를 저희가 담당합니다. 인프라를 직접 운영할 필요 없이 팀을 가장 빠르게 시작할 수 있는 방법입니다.
온프레미스 (Docker)
자체 네트워크 안에서, 자체 데이터베이스를 사용해 Decretum을 운영하세요. 결정이나 그 논의에 관한 어떤 것도 직접 통제하는 인프라 밖으로 나가지 않습니다.
접근 및 자격 증명
이미 사용 중인 자격 증명 제공업체로 로그인하세요
이메일과 비밀번호, Google, Microsoft Entra ID를 지원하므로, 접근 권한은 기억해야 할 별도의 비밀번호가 아니라 조직이 이미 관리하는 계정을 따릅니다. 자체 호스팅형 배포는 Keycloak처럼 직접 운영하는 OpenID Connect 호환 자격 증명 제공업체에도 연결할 수 있어, 인터넷 연결이 전혀 필요 없는 로그인이 가능합니다.
역할 기반 접근 제어
각 결정 기록의 공개 범위와 승인·반려 권한은 역할과 명시적으로 추가된 공동 작업자에 의해 통제됩니다. "링크를 아는 사람이면 누구나"에 맡겨지는 일은 없습니다.
전송 중 암호화
브라우저와 Decretum 사이의 모든 트래픽은 클라우드든 자체 호스팅이든 TLS로 전송됩니다.
데이터 거주지는 직접 결정
자체 호스팅형 배포는 데이터베이스를 자체 인프라와 리전 내에 유지합니다. 엄격한 데이터 거주지 또는 컴플라이언스 요구사항이 있는 조직은 이미 직접 통제하는 하드웨어나 클라우드 테넌트 위에서 Decretum을 완전히 운영할 수 있습니다.
테넌트 격리는 데이터베이스가 강제
조직에 속한 모든 테이블은 Postgres의 행 수준 보안(row-level security) 정책으로 제한되며, 애플리케이션 코드뿐 아니라 데이터베이스 자체가 이를 강제합니다. 조직 컨텍스트가 설정되지 않은 채로 데이터베이스에 도달한 쿼리는 다른 조직의 데이터를 조용히 반환하는 대신 완전히 실패합니다.
특정 요구사항에 대해 궁금한 점이 있으신가요?
Decretum이 이미 사용 중인 도구와 어떻게 함께 작동하는지 자세히 알아보려면 자주 묻는 질문 페이지를 참고하시거나, 앱에 로그인한 후 직접 문의해 주세요.