1. 원격 제어 솔루션에서 데이터 보안이 가장 중요한 이유

스마트폰 화면에는 개인 메시지, 금융 거래 내역, 연락처, 가족 사진 등 가장 민감한 개인정보가 고스란히 담겨 있습니다. 만약 원격 제어 중계 서버가 화면 녹화본이나 조작 패킷을 디스크에 저장(Caching)한다면, 서버 해킹 시 심각한 프라이버시 침해 사고로 이어질 수 있습니다.

2. KODARI의 핵심 보안 원칙: 제로 데이터 보존 (Zero Data Retention)

KODARI는 설계 초기 단계부터 "서버는 오직 중계(Relay)만 하며, 어떠한 데이터도 저장하지 않는다"는 원칙을 엄격하게 구현했습니다.

  1. 인메모리 휘발성 스트리밍 (Volatile Memory Relay): 모바일 단말기에서 전송된 비디오 프레임과 터치 좌표 패킷은 백엔드 서버의 RAM 메모리 버퍼를 통과한 즉시 삭제됩니다.
  2. 세션 종료 시 완전 파기 (Instant Session Wipe): 통신이 끊어지거나 종료 버튼이 눌리는 순간, 연결 매핑 테이블 및 메모리 포인터가 즉시 Garbage Collection되어 복원이 불가능합니다.

3. 암호화 프로토콜 및 인증 보안

  • TLS 1.3 암호화 터널: 모든 제어 명령 및 웹소켓(WebSocket) 스트림은 TLS 1.3 암호화 규격을 적용하여 중간자 공격(MITM)을 원천 차단합니다.
  • 시간제한 기반 6자리 동적 OTP: 난수 발생 알고리즘으로 생성된 6자리 접속 코드는 일정 시간 내에 매칭되지 않으면 자동으로 무효화되며, 1회용으로만 사용됩니다.

4. 글로벌 컴플라이언스 준수

KODARI는 유럽연합의 GDPR(일반개인정보보호법), 미국 캘리포니아 CCPA, 대한민국 개인정보보호법(PIPA)의 모든 요구조건을 100% 충족하며 설계되었습니다.