SECURITY
도면과 고객 정보를 업무 경계 안에서
외부 접수, 내부 검토와 고객 상태 확인을 서로 다른 권한 경계로 분리합니다.
테넌트 격리
모든 RFQ와 첨부파일에는 업체 식별자가 저장됩니다. 내부 API는 로그인 사용자의 실제 멤버십을 확인하고 해당 업체 데이터만 조회합니다.
비공개 파일 저장
첨부파일은 웹 공개 폴더가 아닌 R2 비공개 저장소에 무작위 키로 저장됩니다. 원본 파일명을 저장 키로 사용하지 않습니다.
고객 포털
상태 확인 링크의 원본 토큰은 데이터베이스에 저장하지 않습니다. SHA-256 해시, 만료 시각과 폐기 상태만 보관합니다.
AI 안전 원칙
문서 내용은 분석 대상 데이터일 뿐 시스템 명령으로 취급하지 않습니다. AI는 가격이나 제조 가능 여부를 확정하지 않으며 담당자가 최종 검토합니다.