설계에 의한 보안: 저희가 여러분의 돈을 지키는 방법
보안은 마지막에 덧붙인 기능이 아닙니다. 그것은 여러분의 돈이 어디에 있는지부터 카드 데이터가 어떻게 저장되는지까지, mightbank가 하는 모든 것의 아래에 있는 아키텍처입니다.
사람들이 어떻게 자신의 돈을 안전하게 지키는지 물을 때, 보통 기능 목록을 기대합니다. 기능도 중요하지만, 그것은 더 큰 무언가의 보이는 부분입니다. mightbank에서 보안은 화면이 그려지거나 코드 한 줄이 작성되기 훨씬 전에 결정을 형성하는 설계 제약입니다. 저희는 금융 기술 회사이며 은행이 아니고, 그 구분은 책임을 생각하는 방식을 바꿉니다. 저희는 규제 파트너가 요구하는 기준을 스스로에게 적용한 뒤, 저희만의 기준을 더합니다.
이 글은 그것이 실제로 어떻게 펼쳐지는지 살펴봅니다. 여러분의 자금이 실제로 어디에 있는지, 데이터가 이동할 때와 머무를 때 어떻게 보호되는지, 그리고 여러분 자신의 손에 쥐어진 통제 기능을 다룹니다. 이 중 어느 것도 이론이 아닙니다. 여기 설명된 모든 계층은 어떤 단일 안전장치도 실패할 수 있다고 처음부터 가정하기에 존재합니다.
여러분의 돈이 실제로 있는 곳
답할 가치가 있는 첫 번째 질문은 가장 단순한 질문이기도 합니다. 돈이 어디에 있는가. 고객 자금은 규제된 파트너 기관에 안전하게 보관되며 mightbank 자체의 운영 계좌와 분리하여 보유됩니다. 그 분리는 의도적이고 구조적입니다. 여러분의 잔액은 사업을 운영하기 위해 저희가 쓰는 숫자가 아닙니다. 회사에 무슨 일이 일어나든 여러분의 것으로 남도록 따로 보관된 돈입니다.
이는 누구도 상상하고 싶어 하지 않는 상황에서 가장 중요합니다. 안전하게 보관된 자금은 규제 파트너에 분리 보관되므로 mightbank의 상업적 자산의 일부가 아닙니다. 저희는 감독받고 감사받는 파트너를 선택하고, 그 관계를 명확한 계약 기준에 따라 유지합니다. 목표는 분명합니다. 여러분의 돈은 운이 아니라 설계에 의해 보호되어야 합니다.
이동 중과 저장 중인 데이터 보호
돈은 데이터로 이동하므로, 데이터는 자금과 같은 진지함으로 다뤄져야 합니다. 여러분의 기기와 저희 시스템 사이를 오가는 모든 것은 전송 중 암호화되고, 저희가 저장하는 모든 것은 저장 시 암호화됩니다. 카드 정보는 추가 계층을 받습니다. 토큰화되어, 민감한 번호가 가로채여도 쓸모없는 대체 값으로 교체됩니다. 실제 데이터는 그것을 사용하는 시스템 전반에 흩어지지 않고 엄격하게 통제된 환경에 머뭅니다.
이 규율은 저희가 국경을 넘어 운용하는 방식으로도 확장됩니다. 저희는 0.2퍼센트부터의 FX로 30개가 넘는 통화와 180개가 넘는 국가의 고객을 지원하며, 그 도달 범위는 같은 보호가 모든 곳에 적용될 때만 작동합니다. 한 나라의 결제와 다른 나라의 결제는 같은 암호화와 같은 모니터링을 거칩니다. 규모가 결코 비일관성의 핑계가 되어서는 안 됩니다.
저희는 하나의 방어가 결국 실패할 것이라는 가정 위에 모든 시스템을 설계합니다. 보안의 임무는 어떤 단일 실패도 여러분의 돈에 닿을 수 없게 하는 것입니다.
여러분이 쥔 통제 기능
가장 강력한 보호의 일부는 여러분에게 있으며, 저희는 그것을 사용하는 일이 귀찮은 일이 아니라 쉽도록 앱을 만듭니다. 이중 인증과 생체 인식이 계좌 접근을 지키고, 무언가 잘못되었다고 느껴지면 카드를 즉시 동결하고 그만큼 빠르게 해제할 수 있습니다. 이것들은 세 단계 깊이의 설정 메뉴에 묻혀 있지 않습니다. 초가 중요한 순간에 몇 초 만에 닿을 수 있도록 만들어졌습니다.
그 통제 기능들 뒤에서, 저희 시스템은 하루 종일 사기를 감시합니다. 목표는 비정상적인 활동을 일찍 잡아내고, 여러분이 사후에 문제를 발견하도록 두는 대신 대응할 정보와 도구를 드리는 것입니다.
- 계좌 접근을 여러분의 손에 두는 이중 인증과 생체 인증 로그인
- 무언가 이상해 보이는 순간의 즉시 카드 동결 및 해제
- 비정상적인 활동을 검토 대상으로 표시하는 연중무휴 사기 모니터링
- 토큰화된 카드 데이터로, 실제 번호는 필요하지 않은 곳에 결코 노출되지 않습니다
- 거래를 직접 확인할 수 있는 명확한 알림과 활동 이력
저희만이 아니라 외부인에 의해 검증됩니다
자신의 작업을 지나치게 신뢰하기는 쉬우며, 그래서 저희는 이곳에서 일하지 않는 사람들의 면밀한 검토를 청합니다. 저희는 독립적인 감사와 정기적인 모의 침투 테스트를 의뢰하여, 전문가가 일부러 저희 시스템을 깨뜨리려 시도함으로써 약점이 더 나쁜 의도를 가진 누군가가 아니라 저희에 의해 발견되도록 합니다. 발견 사항은 곧바로 엔지니어링으로 되먹임되고, 그 주기가 반복됩니다. 보안은 일회성 인증서가 아니라 지속적인 유지 관리로 다뤄집니다.
이 중 어느 것도 위험을 완전히 사라지게 하지는 않습니다. 정직한 제공자라면 그것을 약속할 수 없습니다. 그것이 하는 일은 위험을 체계적으로 줄이고 계속 줄여나가는 것입니다. 저희는 지켜지지 않는 안심을 드리기보다, 시스템이 어떻게 만들어졌고 그 한계가 어디인지 말씀드리는 편을 택하겠습니다. 그 투명성도 설계의 일부이며, 여러분이 앱을 열 때마다 저희에게 두는 신뢰를 계속 얻어나가려는 방식입니다.