Docca

2026년 9월 1일 기준

보안

Docca 내부 직원도 고객의 문서는 볼 수 없고, 어떤 문서도 AI 학습에 쓰지 않아요.

데이터 보호 원칙

저장할 때도 보낼 때도 암호화해요

문서와 이미지, 올린 파일은 은행과 정부 기관이 쓰는 AES-256 으로 암호화해 저장해요. 오가는 구간은 전부 HTTPS 예요. 문서를 열 때 발급하는 주소는 그 파일 하나에만 쓰이고 금방 만료돼요.

내부 직원도 문서를 볼 수 없어요

Docca 내부 직원도 고객의 문서는 볼 수 없어요.

AI 학습에 쓰지 않아요

Docca 는 AI 모델을 직접 운영하지 않아요. ChatGPT, Claude 등에서 문서를 만들어 달라고 하면, AI 에이전트가 쓴 문서를 받아 보관하고 보여 주는 일만 해요. 문서를 만드는 AI 쪽 데이터 정책은 고객과 그 서비스 사이의 약관을 따라요.

보안 현황

데이터 전면 암호화

Docca 에 만든 문서와 이미지, 올린 파일은 모두 은행·정부 기관과 미국 정부가 쓰는 AES-256 알고리즘으로 암호화해 저장해요. 파일을 올리거나 고칠 때 오가는 구간도 모두 HTTPS 로 암호화해요.

  • 저장: Cloudflare R2 에 AES-256 으로 암호화
  • 전송: 전 구간 HTTPS
  • 비밀번호: 되돌릴 수 없는 해시로만 보관
  • 문서 열람 주소: 파일 하나에만 쓰이고 짧게 만료

철저한 접근 제한

Docca 내부 직원도 고객의 문서는 볼 수 없어요.

로그인은 이메일 하나당 15분에 열 번까지만 시도할 수 있어요. 비밀번호를 하나씩 찍어 맞혀 보는 시도를 여기서 막아요.

로그인한 기기는 목록으로 보여요. 잃어버린 노트북 하나만 골라 끊거나 한 번에 전부 끊을 수 있어요. 비밀번호를 바꾸면 모든 기기에서 함께 로그아웃돼요. 일주일 동안 쓰지 않으면 로그인이 저절로 풀려요.

  • AI 연결 키: 발급할 때 정한 워크스페이스 안에서만 씀

AI 모델 재학습 이용 금지

Docca 는 AI 모델을 직접 운영하지 않아요. 고객이 ChatGPT, Claude 같은 서비스에서 문서를 만들어 달라고 하면, AI 에이전트가 쓴 문서를 받아 보관하고 보여 주는 일만 해요.

통신 및 네트워크 보안

공유 링크와 문서 주소는 검색엔진에 나오지 않아요. 초대를 받았거나 링크를 받은 사람만 열어 볼 수 있어요.

  • 문서는 격리된 공간(샌드박스)에서 열림 · 문서 안에서 바깥으로 나가는 통신 차단
  • 문서 속 이미지도 그 문서를 볼 수 있는 사람만 받음
  • 공유 링크·문서 주소: 검색엔진 색인 차단

감사 로그 & 실시간 모니터링

누가 언제 무엇을 했는지 남아요. 로그인, 문서 열람과 수정, 공유 설정 변경, 팀원 초대와 내보내기 기록을 볼 수 있어요.

  • 줄마다 누가·언제·어느 경로(웹 / AI 연결 / 공유 링크)·어느 IP 와 브라우저
  • 1년 보관, 무료 플랜은 최근 30일 열람
  • 관리자가 앱에서 조회하고 CSV 로 내려받음

세분화된 접근 권한 설정

워크스페이스 안에서 폴더와 문서마다 접근 권한을 정할 수 있어요.

  • 5단계: 없음 · 보기 · 댓글 · 편집 · 전체
  • 폴더에 건 권한을 그 안의 문서가 물려받음
  • 새로 초대한 팀원의 기본 권한은 '보기'
  • 공유 링크: 기본 꺼짐, 만료·회수 가능

데이터 처리 및 삭제

데이터어디에얼마나지울 때
문서 본문 · 이미지 · 파일Cloudflare R2 (암호화 저장)지우기 전까지휴지통에서 30일 뒤 원본 파일까지 삭제
계정 · 워크스페이스AWS 서울 리전탈퇴 전까지탈퇴하면 바로 파기
활동 기록AWS 서울 리전1년기간이 지나면 자동 삭제
결제 정보Paddle-카드 번호는 Docca 에 저장하지 않음

데이터를 맡기는 곳

AWS

서버 · 데이터베이스 · 메일 발송

서울 리전

Cloudflare

문서 본문과 파일 저장 (R2)

국외 (미국) · 암호화 저장

Paddle

유료 플랜 결제 (이메일 · 결제 정보)

국외 (영국)

수집 항목과 보유 기간, 국외 이전 고지는 개인정보처리방침에 있어요.

자주 묻는 질문

Docca 직원이 제 문서를 볼 수 있나요?
볼 수 없어요.
제 문서로 AI 를 학습시키나요?
아니요. Docca 는 AI 모델을 직접 운영하지 않아요. 문서를 만드는 AI 는 고객이 직접 연결하고, 그쪽 데이터 정책은 고객과 그 서비스 사이의 약관을 따라요.
데이터는 어디에 저장되나요?
서버와 데이터베이스는 AWS 서울 리전에, 문서 본문과 파일은 Cloudflare R2 에 암호화해 저장해요. R2 는 국외에 있고, 개인정보처리방침에 알려 두었어요.
문서를 지우면 정말 지워지나요?
휴지통에서 30일이 지나면 원본 파일까지 지워요. 탈퇴하면 계정과 내 워크스페이스의 문서를 바로 지워요.
공유 링크는 누가 열 수 있나요?
링크를 받은 사람만 열 수 있어요. 링크는 기본으로 꺼져 있고, 켜더라도 만료를 걸거나 언제든 회수할 수 있어요. 검색엔진에는 올라가지 않아요.
보안 검토 문항이 있으면 어떻게 보내나요?
정해진 양식 그대로 support@indinity.co 로 보내 주세요. 항목마다 채워서 답장드릴게요.

문의

보안 검토 문항, 개인정보 처리 위탁 계약, 취약점 신고 모두 이 주소로 보내 주세요. 취약점 신고는 영업일 기준 사흘 안에 받았다고 알려드릴게요.

support@indinity.co

도입을 검토 중이시면 팀 도입 문의에서 제품 소개 시간을 골라 주세요.