본문으로 건너뛰기
포트폴리오로 돌아가기
Fail-closed PII 인입 게이트진행중

CAIO Vault Gate

출처 선언과 무관하게 PII를 다시 검사하고, 불확실하면 격리하며, 로그에는 민감값을 남기지 않는 보안 인입 게이트입니다.

내부 운영 도구라 공개 라이브 URL 대신 아키텍처와 대표 화면을 제공합니다.

환자 데이터인입1OS 샌드박스2PreToolUse 훅3n8n 인입 게이트보호지식베이스외부 egress 차단3중 PII 방어, 불확실하면 격리

개요

CAIO Vault Gate는 지식베이스로 들어오는 자료를 독립적으로 다시 검사하는 PII 인입 게이트입니다.

소스가 안전하다고 선언해도 그대로 믿지 않고, 계약 검증, PII 스캔, 민감도 분류, 중복 제거 순서로 라우팅합니다. 유니코드, 동형문자, 분산 표기 같은 회피 입력을 테스트하고, 로그에는 민감값이 남지 않도록 고정했습니다.

강점은 fail-closed 구조입니다. 확실히 안전한 데이터만 통과시키고, 불확실한 경우에는 운영자가 확인할 수 있도록 격리합니다.

핵심 스킬

민감정보 탐지와 fail-closed 라우팅
유니코드, 동형문자, 분산 표기 회피 테스트
계약 검증, PII 스캔, 민감도 분류, 중복 제거

구현

  1. 1인입 계약을 먼저 검증한 뒤 PII 스캔, 민감도 등급, 중복 제거 순서로 라우팅했습니다.
  2. 2NFKC 정규화와 Luhn 검사 등으로 이메일, 전화번호, 주민번호형 패턴, 카드형 패턴을 분리했습니다.
  3. 3레드팀 페이로드를 반복하면서 로그에는 타입과 카운트만 남기고 값은 남기지 않도록 고정했습니다.

장점

  • 소스가 안전하다고 말해도 게이트가 독립적으로 다시 검사해 신뢰 경계를 낮췄습니다.
  • 불확실한 데이터는 통과시키지 않고 격리하는 구조라 운영 사고를 줄입니다.
  • 테스트가 회피 기법을 포함해 실제 공격성 입력에 가까운 형태로 설계됐습니다.

지표

126
테스트
3
레드팀 라운드
6
PII 타입
0
로그 민감값

기술 스택

Python 3.13pytestPyYAMLNFKCLuhn

스크린샷

CAIO Vault Gate screenshot 1