AxiPassAxiPass
Security

SWA 보안 모델은 편의성보다 설명 가능성이 먼저입니다

AxiPass는 SSO/OIDC, SAML, SCIM, SWA, 감사 로그를 하나의 테넌트 경계 안에서 운영합니다.

표준 프로토콜 IdP

자체 방식이 아니라 검증된 표준 프로토콜로 SSO와 계정 연동을 제공합니다.

  • OIDC/OAuth2는 Doorkeeper로 구현하고, OpenID 구성과 JWKS를 표준 디스커버리 경로로 공개합니다.
  • SAML 2.0 IdP는 테넌트별 메타데이터, SSO, SLO(Single Logout) 엔드포인트를 제공합니다.
  • SCIM 2.0 Users/Groups로 입사·이동·퇴사에 따른 계정 프로비저닝을 자동화합니다.

SWA 보안 모델

비SSO 앱 자동 로그인은 편의 기능이 아니라 접근관리 흐름의 일부로 다룹니다.

  • SWA credential은 서버 저장 시 Lockbox 컬럼 암호화 대상입니다.
  • 확장 프로그램은 자동 로그인 대상 페이지에서 동작하며, 권한 범위 축소는 운영 배포 전 보안 개선 항목으로 관리합니다.
  • 자격증명 사용, 자동입력 실패, 주요 활동은 감사 로그로 연결합니다.

테넌트 격리

AxiPass의 IdP 도메인 모델은 Identity 네임스페이스와 tenant scope를 기준으로 분리됩니다.

  • 주요 Identity 모델은 acts_as_tenant를 적용하고, path 기반 /t/:tenant_slug로 테넌트 경계를 구분합니다.
  • 감사 로그와 앱 설정은 테넌트 기준으로 조회됩니다.
  • 기업 도메인 소유는 DNS TXT 레코드로 검증하고, 운영자·테넌트 콘솔의 권한 경계를 분리합니다.

비밀값 암호화와 키 회전

인증에 쓰이는 비밀값은 저장 방식부터 노출 경로까지 구분해 다룹니다.

  • OAuth client_secret, SWA 자격증명, SAML 인증서처럼 복원이 필요한 값은 Lockbox 컬럼 단위 암호화로 저장합니다.
  • SCIM Bearer 토큰은 평문을 저장하지 않고 단방향 해시로만 보관하며, 발급 시 1회만 노출합니다.
  • OAuth·SAML 키 회전은 전용 회전 절차를 거치고 회전 이력을 감사 로그로 남깁니다.

다층 MFA 정책

MFA는 개인 설정에 그치지 않고 테넌트 정책으로 강제할 수 있습니다.

  • TOTP 기반 2단계 인증과 백업 코드를 제공합니다.
  • 테넌트 전체 강제와 그룹 단위 강제를 조직 정책에 맞춰 적용합니다.
  • 재인증 주기와 로그인마다 재인증 옵션으로 세션 신뢰 구간을 조절합니다.

감사 로그와 분리 보관

보안팀이 확인해야 하는 인증, 인가, 설정 변경, SWA 활동을 표준 증적으로 남깁니다.

  • 감사 로그는 서비스 데이터와 분리된 전용 데이터베이스에 보관합니다.
  • UTC로 저장하고 사용자 시간대로 표시하며, CSV 내보내기와 ISMS-P PDF 보고서로 내부 점검과 보안심사 준비에 활용합니다.
  • 비밀번호와 MFA 시드 등 비밀값은 로그, 플래시, 리다이렉트 파라미터에 포함하지 않습니다.

세션 종료 전파와 전송 보안

로그아웃이 IdP에서 끝나지 않고 연결된 앱까지 이어지도록 설계했습니다.

  • IdP 로그아웃 시 OIDC 토큰, SAML 세션, SWA 실행 토큰, 브라우저 확장 세션 종료를 함께 전파합니다.
  • 운영 환경은 HTTPS를 강제하고 HSTS를 적용합니다.

공개하지 않는 것과 공개해야 하는 것

인증 로고는 사실만 표시

외부 인증이나 보안감사 보고서가 완료되지 않은 경우 완료된 것처럼 표시하지 않습니다.

비밀값은 저장 방식을 구분

복원이 필요한 비밀값은 Lockbox 컬럼 암호화로, SCIM Bearer 같은 검증용 토큰은 단방향 해시로 저장하며 평문을 보관하지 않습니다.

로그는 증적이며 민감정보 저장소가 아님

감사 로그에는 누가, 언제, 어떤 앱 또는 설정에 접근했는지를 남기고 비밀번호와 MFA 시드는 남기지 않습니다.