Lesuto Hub & Seller를 다운로드하세요. - iOS 및 Android에서 쇼핑하고 판매하세요.
Lesuto Hub & Seller를 다운로드하세요. - iOS 및 Android에서 쇼핑하고 판매하세요.
보안 및 신뢰
Lesuto 플랫폼은 결제 처리 방식부터 임차인 데이터 보호 방식에 이르기까지 모든 단계에 보안을 내재하고 있습니다. 보안은 나중에 덧붙이는 것이 아니라 플랫폼의 근간을 이룹니다.
보안 계층(심층 방어)
인프라 보안
귀하의 애플리케이션은 Cloudflare를 프런트엔드로 사용하는 Google Cloud에서 실행됩니다. 관리해야 할 서버도 없고, 적용해야 할 패치도 없으며, SSH 접근 권한이 침해될 위험도 없습니다.
Google Cloud Run(us-west1)에서 호스팅되며, Google에서 관리하는 인프라, 자동 확장 및 내장 DDoS 보호 기능을 제공합니다. 패치해야 할 서버가 없습니다. Google에서 관리합니다.
모든 연결에 TLS 1.3을 사용합니다. 저장 데이터는 AES-256으로 암호화합니다. 데이터베이스 연결에는 SSL만 적용하며, 암호화되지 않은 접근은 인프라 수준에서 차단됩니다.
매일 자동 백업이 수행되며 특정 시점 복구 기능을 제공합니다. 재해 복구를 위해 백업은 기본 데이터베이스(us-west1)와는 다른 지리적 지역(us-central1)에 저장됩니다.
DNS, SSL 및 테넌트 라우팅은 Cloudflare에서 처리하며, 웹 애플리케이션 방화벽, DDoS 공격 완화 및 네트워크 전체에 걸친 속도 제한 기능이 내장되어 있습니다.
모든 코드 변경 사항에 대해 자동화된 CodeQL 보안 분석을 수행합니다. Dependabot은 알려진 CVE에 대해 모든 종속성을 매주 모니터링합니다. 커밋 전 후크는 코드가 커밋되기 전에 자격 증명 유출을 차단합니다.
Hub Actions를 통한 CI/CD 방식으로 수동 서버 접근 없이 배포가 가능합니다. 모든 배포는 새로운 컨테이너에서 이루어집니다. SSH나 셸 접근은 필요하지 않습니다. CODEOWNERS는 보안에 민감한 변경 사항에 대한 코드 검토를 의무화합니다.
결제 보안
모든 결제 처리는 Stripe에서 전적으로 담당합니다. Lesuto 카드 번호를 저장, 처리하거나 접근할 수 없습니다. 절대로요.
모든 결제 처리는 업계 선두 기업인 Stripe에서 담당합니다. Lesuto 카드 정보를 저장, 처리 또는 전송하지 않습니다. Stripe는 최고 수준의 결제 보안인 PCI-DSS 레벨 1 인증을 획득했습니다.
공급업체와 판매자는 Stripe Connect Express(51개국) 또는 Wise(추가 23개국)를 통해 대금을 지급받을 수 있습니다. 모든 지급 수령인은 자금을 받기 전에 신원 확인 절차를 거칩니다.
결제 시 세금이 자동으로 계산됩니다. Stripe의 인증된 세금 처리 엔진을 통해 세금 관련 규정을 준수하며, W-8BEN/W-9 양식 작성, 세금 거래 및 취소 처리가 모두 프로그램 방식으로 관리됩니다.
Stripe는 고위험 거래에 대해 3D Secure 인증을 통한 내장형 사기 방지 기능을 제공합니다. 추가적인 인증 계층은 판매자와 고객 모두를 보호합니다.
Stripe 웹훅 페이로드는 모두 처리 전에 암호화 서명으로 검증됩니다. 서명되지 않았거나 변조된 이벤트는 시스템에서 어떠한 동작도 트리거하지 않습니다.
소비자 보호
모든 거래는 Lesuto 통해 이루어집니다. 즉, 구매자와 판매자 모두 거래 과정의 모든 단계에서 보호받습니다.
모든 구매는 Lesuto 의 Stripe 연동 시스템을 통해 처리됩니다. 결제 금액은 안전하게 보관되며, 반품 기간이 지난 후에야 판매자에게 지급됩니다.
반품 절차 전반을 플랫폼에서 관리합니다. 반품 요청부터 반송, 환불까지 모든 과정을 플랫폼이 처리해 드립니다.
모든 공급업체는 12점 이상의 위험 점수로 모니터링됩니다. 주문 처리가 불량하거나, 반품률이 높거나, 품질 문제가 있는 공급업체는 경고 표시가 되어 목록에서 제외됩니다.
세금은 Stripe Tax를 통해 결제 시점에 미리 계산됩니다. 표시된 가격에는 모든 비용이 포함되어 있으며, 구매 후 추가 요금이 발생하지 않습니다.
저희는 고객님께서 수신 동의를 하지 않으신 경우 이메일을 보내지 않습니다. 고객님의 데이터는 절대 판매되지 않으며, 언제든지 삭제를 요청하실 수 있습니다.
수수료 지급은 반품 기간이 만료될 때까지 보류됩니다. 이는 반품된 상품에 대한 차지백으로부터 판매자를 보호하기 위한 조치입니다.
이 플랫폼은 귀하의 수수료 비율을 초과하는 할인을 자동으로 방지합니다. 따라서 귀하의 마진은 항상 보호됩니다.
고객 분쟁은 플랫폼의 지원 시스템을 통해 해결됩니다. 문제 해결 과정에서 결코 혼자가 아닙니다.
플랫폼의 모든 공급업체는 검증 및 모니터링을 거칩니다. 익명의 공장이 아닌, 사업체에서 생산한 제품을 판매하는 것입니다.
수수료는 공급업체 구독 전에 계산되어 표시됩니다. 숨겨진 수수료나 지급일에 예상치 못한 추가 비용이 발생하지 않습니다.
이것이 왜 중요할까요? Because every transaction on every Lesuto storefront is processed by Lesuto Technologies, Inc. Whether you're buying a $50 candle or a $5,000 dining table, you're covered by the same payment protection, return policies, and dispute resolution system. The merchant curates the experience - we handle the rest.
애플리케이션 보안
모든 역할, 모든 경로, 모든 API 호출은 권한에 따라 접근이 제한됩니다. 하나의 보안 계층이 우회되더라도 다른 계층은 안전하게 유지됩니다. 단일 장애 지점이 없습니다.
판매자, 공급업체 및 직원 액세스에 대한 모든 조합을 포괄하는 26개의 사전 구축된 권한 템플릿을 제공합니다. 모든 API 엔드포인트, 모든 화면, 모든 버튼은 세분화된 권한으로 제어됩니다.
서버 측 해석기 보호, 탐색 권한 재정의, 클라이언트 측 경로 가로채기 및 채널 선택기 제한. 단일 장애 지점이 없으므로 한 계층이 우회되더라도 다른 계층은 계속 작동합니다.
각 사업체는 완벽한 데이터 격리 하에 자체 채널에서 운영됩니다. 판매자는 다른 판매자의 주문, 고객 또는 제품을 볼 수 없습니다. 공급업체도 마찬가지로 격리되어 있습니다.
모든 GraphQL API 요청에는 인증이 필요합니다. 공개 엔드포인트는 명시적으로 허용 목록에 등록되어 있습니다. 모든 뮤테이션에 대한 속도 제한 및 요청 유효성 검사를 통해 악용을 방지합니다.
SameSite 보호 기능이 있는 안전한 HTTP 전용 쿠키를 사용합니다. 비밀번호는 365일 동안 유효하며, 30일 전에 경고 메시지가 표시됩니다. 최근 5개의 비밀번호는 재사용할 수 없습니다. 서버 측에서 비밀번호 복잡성 요건이 적용됩니다.
데이터 개인정보 보호
저희는 최소한의 데이터 수집과 최대한의 사용자 제어를 지향합니다. 주문 처리 및 계정 관리에 필요한 정보만 수집하며, 그 이상은 일절 수집하지 않습니다.
사용자는 이메일 알림을 받으려면 명시적으로 동의해야 합니다. 마스터 토글 버튼과 카테고리별 제어 기능을 제공하며, 모든 기능은 기본적으로 꺼짐으로 설정되어 있습니다.
저희는 주문 처리 및 계정 관리에 필요한 정보를 수집합니다. 쿠키 동의 후 Google Analytics 4가 실행됩니다. 저희는 해당 데이터를 판매하지 않습니다.
저희는 개인 정보를 제3자에게 절대 판매하지 않습니다. 귀하의 데이터는 전적으로 귀하의 것입니다.
고객은 언제든지 데이터 접근, 수정 또는 삭제를 요청할 수 있습니다. 저희는 현재 CCPA/CPRA 관련 권리를 준수합니다.
명시적으로 수신 동의를 하지 않는 한 이메일을 보내지 않습니다. 모든 알림 설정은 계정 설정에서 관리할 수 있습니다.
해석학
구매자와 판매자는 어떤 추적기가 작동하고 어떤 페이지가 개인 정보 보호가 유지되는지 알아야 합니다.
쿠키 동의 후 Google Analytics 4가 로드됩니다. 상거래 트래픽은 직접 쇼핑 API가 아닌 api.lesuto.com을 통해 처리됩니다. /for 아래의 비공개 피치 페이지와 투자자 자료는 색인에서 제외됩니다.
규정 준수 여정
저희는 정식 인증을 향해 나아가고 있습니다. 현재 상황과 향후 계획을 알려드리겠습니다. 거짓 정보 없이, 오직 사실만을 전달해 드립니다.
생산 환경에서의 능동적 보안 조치
계획된 자격증 및 프로그램
투명성 고지: 당사는 현재 SOC 2, ISO 27001 또는 HIPAA 인증을 보유하고 있지 않습니다. "향후 계획" 항목은 당사의 로드맵이며 현재 역량을 나타내는 것은 아닙니다. 당사는 PCI 규정 준수를 위해 Stripe를, 인프라 수준 인증을 위해 Google Cloud를 이용하고 있습니다.
저희는 보안 연구자분들의 책임감 있는 취약점 보고를 환영합니다. Lesuto 플랫폼에서 보안 문제를 발견하셨다면 저희에게 직접 연락해 주십시오. 모든 보고를 심각하게 받아들이고 문제 해결을 위해 함께 노력하겠습니다.
취약점을 신고하세요안전한 문의 양식을 통해 저희 팀에 연락하시거나, 개인정보 보호정책을 검토하여 개인정보 보호 방법에 대한 자세한 정보를 확인하십시오.
보안팀에 문의하세요