기록이 그대로인지,누구나 확인해요

저장할 때마다 DigiCert와 Sectigo 두 기관이 그 시각에 서명해요. 평가위원도 문서확인번호 하나로 바로 대조하고, 연구대장 없이도 검증할 수 있어요.

이메일 없이 바로 받아요

검증 결과 예시(공개 샘플 기록): 문서확인번호 1643-4251-5626-6900, 작성일 2026.10.02, 시점인증 2026.10.02 15:04:25, DigiCert와 Sectigo 서명 확인, 판정 일치.

시점인증은 두 기관이 따로 해요

두 기관 모두 RFC 3161 표준으로 시각에 서명하는 인증기관이에요. 한 곳에 문제가 생겨도 다른 한 곳의 서명이 남아요.

  • RFC 3161
  • SHA-256
  • AES-256
  • TLS 1.2·1.3

연구대장 없이도, 직접 검증해요

검증 페이지는 아래 항목을 차례로 대조해요. 같은 자료를 ZIP으로 받으면 인터넷 없이 Python과 OpenSSL로 다시 확인해요.

검증 항목 예시(공개 샘플 기록 1643-4251-5626-6900): 번호 발급 기록 확인, 내용 해시를 다시 계산해 일치, 앞뒤 기록 연결, 머클 경로로 묶음 해시 일치, DigiCert와 Sectigo의 타임스탬프 응답 서명 확인. 검증 자료 ZIP에는 proof.json, 묶음 루트, 기관별 타임스탬프 응답(.tsr), 기관 루트 인증서, verify.py, 검증 방법.txt가 들어 있어요.

  • DigiCert 웹사이트 보안 인증서(SSL/TLS)와 코드 서명 인증서를 발급하는 인증기관이에요. 2003년에 설립됐고 본사는 미국 유타주에 있어요.
  • Sectigo 웹사이트 보안 인증서(SSL/TLS)와 코드 서명 인증서를 발급하는 인증기관이에요. 1998년 Comodo CA로 시작해 2018년 지금 이름이 됐고, 본사는 미국 애리조나주에 있어요.
문서확인번호1643-4251-5626-6900
이 기록 검증해 보기

검증 자료 ZIP은 검증 페이지의 [검증 자료 받기]에서 받아요.

저장한 순간부터, 과제가 끝난 뒤까지

기록을 지키는 장치를 하나씩 적었어요. 모두 직접 확인할 수 있어요.

저장한 순간이 남아요

저장하면 두 기관이 그 시각에 서명해요.

  • 두 기관이 시각에 서명DigiCert와 Sectigo, RFC 3161
  • 고치면 새 버전이전 내용도 버전으로 남아요
  • 활동 기록저장, 수정, 삭제가 모두 남아요

누구나 대조해요

번호 하나로 로그인 없이 확인해요.

  • 문서확인번호와 QR쪽마다 16자리 번호
  • 검증 페이지로그인 없이 바로 대조
  • 검증 자료 받기연구대장 없이도 검증

데이터를 지켜요

서울 리전에 암호화해 보관해요.

  • 서울 리전Azure 한국 중부에 저장
  • 저장 암호화디스크와 파일 모두 AES-256
  • IP 제한과 2단계 인증기본 포함, 추가 요금 없음

연구대장이 없어도, 기록은 회사에 남아요

기록은 회사의 것이에요. 전체 백업을 받아 두면 연구대장 없이도 읽고 검증할 수 있어요.

언제든 전체 백업
제출용 PDF, 원본 파일, 검증 자료를 ZIP 하나로 받아요. 추가 요금은 없어요.
해지할 때도
과제마다 전체 백업을 만들어 드려요. 기록을 계속 보관하는 쪽이 기본이고, 문서확인번호 검증도 이어져요.
과제가 끝난 뒤에도
기록은 읽기 전용으로 남아 있어서 평가나 점검 때 PDF를 다시 받을 수 있어요.
전체 백업 ZIP 예시: 제출용 PDF, 노트마다 모든 버전의 기록, 첨부와 사진 원본, 두 기관 타임스탬프와 인증서, 검증 스크립트, 파일마다 해시 목록, 읽어 주세요 파일이 들어 있어요.

더 자세히

데이터 위치, 지키는 선, 권한, 계정 보안, 보관을 항목별로 적었어요.

기록은 서울 리전에 저장해요. 국외로 가는 정보는 아래와 같아요.

저장
Microsoft Azure 한국 중부(서울) 리전
DB 백업
매일 전체 백업, 35일 뒤 자동 삭제
보관
결제한 과제는 과제가 끝난 뒤에도 읽기 전용으로 남아요. 체험만 한 과제는 체험이 끝나고 12개월 보관해요.

국외로 가는 정보

  • AI 초안 생성 · Anthropic(데이터는 미국에 저장)

    초안에 필요한 연구개발계획서와 자료 내용

    • 고객 콘텐츠로 모델을 학습하지 않아요(Anthropic 상용 약관, 2025.06.17 시행본).
    • 처리는 미국, 유럽, 아시아, 호주의 일부 국가에서 이뤄질 수 있어요(Anthropic 공개 자료, 2026.06.15 갱신).
    • 안전 검토, 제품 지원, 사고 대응 같은 내부 처리는 Anthropic이나 계열사가 있는 국가에서 이뤄질 수 있어요(같은 자료).
    • 과제마다 [AI 끄기]로 끌 수 있어요. 끄면 AI를 부르지 않고 규칙 기반 초안이 만들어져요.
  • 시점인증 · 국제 타임스탬프 기관 2곳(DigiCert·Sectigo)과 그 밖의 공개 타임스탬프 서버

    해시값만(개인정보 아님)

    • 기록 내용과 개인정보는 보내지 않아요.

국외 이전의 근거는 개인정보 보호법 제28조의8①3호 가목이에요. 정보주체와의 계약 체결·이행에 필요한 처리위탁·보관이면, 같은 조 ②의 사항을 처리방침에 공개하고 이전할 수 있어요. ②의 사항은 항목, 국가·시기·방법, 받는 자와 연락처, 이용목적·보유기간, 거부 방법·절차·효과예요.

개인정보처리방침

기능 요청이 와도 바꾸지 않아요. 이 넷을 어기면 남기는 증명이 의미를 잃어요.

  • 저장 시각은 사람이 입력할 수 없어요시각을 입력받는 칸과 API가 없어요. 데이터베이스가 과거 시각을 거부해요.
  • 저장한 내용은 덮어쓰지 않아요고치면 새 버전으로 남아요. 지우면 휴지통 30일 뒤 내용을 지우고 해시만 남겨요.
  • 서명은 본인 동의가 있을 때만 들어가요본인이 누르거나, 본인이 미리 동의한 범위 안에서만 들어가요. 동의 기록이 없는 서명은 데이터베이스가 받지 않아요.
  • 사실이 아닌 표현을 쓰지 않아요받지 않은 인증을 받았다고 하지 않고, 결과를 장담하는 말도 쓰지 않아요.
  • 역할 기반 권한역할은 관리자와 연구원 둘이에요. 관리자는 여러 명 둘 수 있고 팀 노트 저장, 검토 서명, 결제와 서류, 멤버를 맡아요. 연구원은 자기 노트를 쓰고 서명해요. 할 수 있는 일은 역할별 표 하나로 정해요.
  • 활동 기록업로드, 저장, 수정, 삭제, 복구, 내보내기, 설정 변경이 남아요. 앱 안에서 누가 어떤 노트를 열어 봤는지는 남기지 않아요. 연구노트가 연구자를 통제하는 도구가 되지 않게 하려는 거예요(지침 제5조③의 취지).열람 관리대장 양식은 자체규정 생성기가 함께 만들어 드려요(지침 제11조②).
  • 운영자 열람 원칙운영자는 고객이 [지원 열람 허용]을 켠 24시간 동안만 관리 화면에서 노트를 열람해요. 관리 화면을 통한 열람은 모두 고객 활동 기록에 남아요.서버 관리 권한이 있는 사람은 기술적으로 데이터에 닿을 수 있어요. 그래서 노트를 보는 일은 이 원칙으로만 하고, 서버 작업은 장애 대응에 필요한 범위로만 해요.

모두 기본 포함 · 추가 요금 없음

  • 2단계 인증인증 앱(TOTP)으로 켜요. 복구 코드 10개를 드리고, 같은 코드는 두 번 쓸 수 없어요.
  • IP 접속 제한허용한 IP 대역에서만 앱이 열려요. 관리자가 잠기면 메일 해제 링크로 지금 IP를 더해요. 검증 페이지는 늘 열려 있어요.
  • 로그인 기록언제 어느 기기에서 로그인했는지 본인이 확인해요. 새 기기에서 로그인하면 메일로 알려 드려요.
  • 세션 관리쓰고 있는 세션 목록을 보고, 모든 기기에서 한 번에 로그아웃할 수 있어요.
  • 저장할 때 2단계 인증(선택)켜면 저장 전에 한 번 더 확인해요. 여러 건을 저장하면 한 번만 물어요.
  • 과제가 끝난 뒤에도 보관결제한 과제의 기록은 과제가 끝난 뒤에도 읽기 전용으로 남아 있고, 보관에는 추가 요금이 없어요. 보존 의무(지침은 과제 종료일부터 30년)는 연구개발기관에 있어서, 전체 백업을 회사에도 한 벌 받아 두기를 권해요.근거 국가연구개발사업 연구노트 지침 제10조①·③
  • 언제든 전체 내보내기관리자는 PDF, JSON, 첨부, 해시, 타임스탬프 토큰, 검증 자료를 언제든 내려받아요.
  • 해지할 때기록 계속 보관(무료, 읽기 전용)과 전체 반출 후 파기 중에 골라요. 어느 쪽이든 전체 백업 링크를 보내 드려요.
  • 서비스를 종료하게 되면90일 전에 알리고, 모든 워크스페이스에 전체 백업을 만들어 보내 드려요.이용약관

아래는 Microsoft Azure가 받은 인증과 공개 자료예요. 연구대장이 받은 인증이 아니에요.

  • ISO/IEC 27001Azure독립된 제3자 기관의 정기 감사를 받아요.Microsoft 자료(새 창)
  • K-ISMS한국 중부·남부 리전 데이터센터 인프라KISA가 인증해요. 3년 유효하고 매년 심사를 받아요.Microsoft 자료(새 창)
  • 관리 디스크 저장 암호화Azure 관리 디스크기본으로 AES-256 저장 암호화가 적용돼요. 디스크 캐시는 호스트 암호화를 켜야 암호화돼요.Microsoft 자료(새 창)

모두 Microsoft 공개 자료 기준이에요(2026.09.28 확인).

저장한 기록은,누구나 번호로 확인해요.