케이포털로그인
정책과 신뢰

보안·접근 관리 정책

계정과 업무 정보를 지키는 기본 이용 기준입니다.

운영 담당자 검토가 필요한 초안입니다.회사 정보·담당자·보유 기간 등 실제 운영 조건을 확인한 뒤 확정해야 합니다.
이 문서의 내용

인증 정보 관리

비밀번호·API 키·세션 토큰은 다른 사람과 공유하지 않습니다. 위키·AI 질문·지원 문의에 인증 정보를 넣지 마세요. 노출이 의심되면 키를 교체하고 운영 관리자에게 알리세요.

최소 접근 권한

승인된 업무 범위의 제품만 이용합니다. 화면에서 버튼이 보이는 것만으로 권한이 부여되지 않으며 서버의 권한 검사를 우회하지 않습니다.

외부 공유

공개 폼, 서명 링크, 블로그와 다운로드 파일에는 외부로 전달될 수 있는 데이터가 포함됩니다. 공유 대상과 포함 내용을 확인하세요.

접속과 퇴사

공용 기기에서는 로그아웃합니다. 관리자는 필요하면 포털 세션을 종료하고 계정을 비활성화할 수 있습니다. 독립 서비스의 세션과 키는 해당 서비스에서도 확인해야 합니다.

사고 신고

노출·오발송·권한 이상을 발견하면 회사 운영 연락처 또는 지원 요청으로 신고하세요. 원본 비밀 값을 재전송하지 말고 발생 위치와 시각을 알려 주세요.

현재 임시 운영 권한 (2026-09-16)

운영 책임자 요청으로 이번 변경 시점에 등록된 활성 직원 계정은 인사를 포함한 모든 업무와 관리자 화면에 접근할 수 있도록 포털 관리자 권한을 부여했습니다. 세부 역할과 업무 범위는 추후 정리합니다. 이후 신규 계정의 권한은 구성원 관리에서 별도로 지정합니다. 비활성 검증 계정은 대상에서 제외합니다.

임시 비밀번호를 받은 사용자는 첫 로그인 후 비밀번호를 변경해야 합니다. 인사 메뉴 접근 권한과 본인 근태·휴가용 직원기록 연결은 별개이며, 직원기록 연결이 필요한 경우 인사 담당자가 확인해 연결합니다.

Ink 연동 인증 정보 (2026-09-16 배포)

2026-09-16 배포 버전에서 채널톡 Access Key·Secret, Resend 키, SMTP 인증 정보는 폼의 수신처·매핑 설정과 별도로 해당 Ink 업무공간의 서버 저장소에서 관리합니다. 다른 업무공간이나 다른 제품의 키를 자동으로 가져오지 않으며 연결키 목록에는 원문 대신 설정 여부와 마스킹된 힌트를 표시합니다. Slack Incoming Webhook 주소도 발송 권한을 가진 연결 정보이므로 공개 문서·지원 문의에 복사하지 마세요. 읽기 전용 사용자에게는 Slack·카카오·일반 Webhook 주소를 서버 응답에서 제거하며 초안·게시본에 남아 있는 기존 Webhook 주소도 포함해 가립니다. 사용 여부·질문 연결·연결 상태는 조회할 수 있고 주소 원문은 편집 권한이 있는 사용자에게만 제공합니다. 외부 공급자의 오류 본문이나 비밀키를 전송 기록에 남기지 않는 경로를 사용하며, 문제 보고에는 민감하지 않은 오류와 폼·응답 ID만 포함합니다.

더 나은 매뉴얼을 함께 만들어요

빠진 내용이나 실제 화면과 다른 부분을 알려 주세요.

문서 개선 요청

문서 이력

v3 · 2026. 9. 16.v2 · 2026. 9. 16.v1 · 2026. 9. 15.

계속 진행할까요?