---
title: "사람, 에이전트 및 기계를 위한 자격 증명 레이어"
description: "다들 비밀번호를 싫어해요. AI 에이전트 때문에 문제는 더 커졌죠. Clavitor는 사람보다 더 자주 로그인하는 소프트웨어를 위해 구축된 볼트예요. 고객님의 하드웨어로 암호화되고, 에이전트별로 범위 제한이 적용되며, 이벤트 단위로 감사할 수 있죠."
lang: ko
url: https://clavitor.ai/ko/
markdown: https://clavitor.ai/ko/index.md
translation_of: https://clavitor.ai/en/index.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Korean translation of [The credential layer for humans, agents, and machines](https://clavitor.ai/en/index.md). The original English text is authoritative; where the two differ, the English version prevails.

# AI 에이전트를 위해, 그리고 AI 에이전트에 대비해 구축된 자격 증명 볼트예요.

이제는 사람보다 소프트웨어가 더 자주 로그인해요. 모든 에이전트, 모든 스크립트, 모든 파이프라인에는 자격 증명이 필요하지만, 대부분 키 묶음 전체를 한꺼번에 받죠. Clavitor는 이러한 현실을 위해 구축된 볼트예요. 고객님의 하드웨어로 암호화되고, 에이전트별로 범위 제한이 적용되며, 이벤트 단위로 감사할 수 있죠. 고객님의 AI는 방금 사용한 시크릿을 절대 보지 못해요. 저희도 마찬가지예요.

[무료로 사용하기](https://clavitor.ai/ko/checkout)
[요금제 보기](https://clavitor.ai/ko/pricing)

### 암호화: 저희는 고객님의 데이터를 읽을 수 없어요

신원 필드는 고객님의 기기에서 파생된 키로 암호화돼요. 이 키는 어떤 서버에도 절대 존재하지 않죠. 정책이 아닌 수학이에요.

### 네트워크: 24개 지역, 6개 대륙

지역을 선택하세요. 반구를 넘는 장애 조치는 자동으로 이루어져요.

### 복원력: 계속 작동하도록 설계되었어요

클라우드, DNS, 도메인 등록 기관, 이메일, 자체 소프트웨어 등 각 계층에 장애가 발생하면 어떻게 될지 분석했어요. 모든 계층에 대한 답은 볼트가 계속 서비스를 제공한다는 것이에요. [목록 보기 →](https://clavitor.ai/ko/resilience)

### 요금제: 인프라처럼 구축되었어요

비밀번호 관리자 수준의 가격이에요. 기존에 사용하던 도구와 동일한 요금으로, 세 가지 도구가 명목상 처리하던 작업을 실제로 수행해요.

## 글로벌 인프라: 어디에 계시든 고객님의 볼트.

대륙 간 장애 조치는 자동이에요.

Clavitor vault regions (24 public points of presence):

| City | Country | Status | Hostname |
|---|---|---|---|
| New York | US | live | nyc1.clavitor.ai |
| Silicon Valley | US | live | sv1.clavitor.ai |
| Dallas | US | live | dal1.clavitor.ai |
| Toronto | CA | live | tor1.clavitor.ai |
| Mexico City | MX | live | mex1.clavitor.ai |
| São Paulo | BR | live | sao1.clavitor.ai |
| Bogotá | CO | live | bog1.clavitor.ai |
| Amsterdam | NL | live | ams1.clavitor.ai |
| London | GB | live | lon1.clavitor.ai |
| Stockholm | SE | live | sto1.clavitor.ai |
| Zürich | CH | live | zrh1.clavitor.ai |
| Istanbul | TR | live | ist1.clavitor.ai |
| Seoul | KR | live | seo1.clavitor.ai |
| Mumbai | IN | live | mum1.clavitor.ai |
| Singapore | SG | live | sin1.clavitor.ai |
| Tokyo | JP | live | tyo1.clavitor.ai |
| Hong Kong | HK | live | hkg1.clavitor.ai |
| Dubai | AE | live | dxb1.clavitor.ai |
| Almaty | KZ | live | alm1.clavitor.ai |
| Sydney | AU | live | syd1.clavitor.ai |
| Lagos | NG | live | lag1.clavitor.ai |
| Johannesburg | ZA | live | jnb1.clavitor.ai |
| Warsaw | PL | live | waw1.clavitor.ai |
| Madrid | ES | live | mad1.clavitor.ai |

## 문제점: 자격 증명이 노출되어 있어요.

AI 에이전트 시대에 시크릿이 유출되는 세 가지 경로. 모두 아주 일반적인 상황이에요. 하지만 모두 보안이 무너진 상태죠.

### 40개의 API 키가 있는 .env 파일

에이전트가 환경 변수를 읽어요. 모든 키, 모든 시크릿, 모든 토큰이 에이전트가 셸 접근 권한을 가진 동일한 파일 시스템에 평문으로 방치되어 있죠.

### 브라우저 비밀번호는 비공개가 아니에요

Chrome, Firefox, Safari는 모두 OS 세션이 잠금 해제되면 비밀번호를 복호화해요. 사용자 수준 접근 권한이 있는 모든 프로세스가 이를 읽을 수 있죠. 어떤 에이전트든 마찬가지예요.

### 에이전트는 모든 것을 보거나 아무것도 보지 못해요

에이전트에게 GitHub 토큰이 필요하다고 해서 여권 번호까지 볼 수 있게 해서는 안 되죠. 오늘날의 볼트는 둘 다 접근하게 하거나, 아예 둘 다 접근하지 못하게 해요.

**Clavitor가 세 가지 문제를 모두 해결해요.** 자격 증명을 안전하게 격리하고, 에이전트별로 범위 제한을 적용하며, 고객님의 기기로 암호화하죠.

## 사용 경험: 네 가지 인터페이스. 하나의 볼트.

각각 다른 상황을 위해 설계되었지만, 모두 동일한 암호화 저장소를 사용해요.

### 에이전트가 배포를 수행해요. 고객님은 아무것도 개입하지 않았죠.

에이전트가 CLI를 호출하고, 자격 증명을 받아 배포해요. .env 파일도, 복사 및 붙여넣기도, 로그에 시크릿이 남는 일도 없죠. 볼트는 원격에 있으므로 에이전트가 우회할 수 없어요.

### 로그인 페이지에 접속하면 이미 양식이 채워져 있어요.

LLM 기반 필드 매핑. 페이지에 삽입되는 콘텐츠 스크립트도, 데스크톱 앱 종속성도 없어요. 지문만 대면 완료되죠.

### 저녁 식사 때 카드 번호가 필요해요.

Face ID나 지문을 사용하세요. 카드 번호가 표시돼요. 지문이나 하드웨어 키로 암호화되어 Clavitor 서버조차 볼 수 없죠.

### CI 파이프라인이 인증해요. 리포지토리에 시크릿이 없어요.

HTTPS 프록시가 요청에 자격 증명을 투명하게 삽입해요. 시크릿은 에이전트의 메모리, 로그 또는 컨텍스트 윈도우에 절대 닿지 않죠.

## 모두를 위해 구축되었어요: 첫 번째 비밀번호부터 50번째 팀까지.

하나의 제품, 세 가지 사용 방법. 동일한 볼트, 동일한 암호화, 동일한 지문.

### 나와 가족을 위해

모든 비밀번호, 모든 카드, 모든 복구 코드를 스마트폰, 노트북, 태블릿 어디서든 하나의 공간에서 관리해요. 메시지 없이도 가족과 안전하게 공유할 수 있죠.

- 브라우저 확장 프로그램 및 모바일 앱
- 지문으로 보호되는 카드 및 신원 정보
- 10개 항목 무료, $1/월 무제한

[개인 및 가족](https://clavitor.ai/ko/consumer)

### 팀을 위해

Slack에서 비밀번호를 공유하는 일은 그만두세요. 모든 직원에게 개별적으로 범위 제한이 적용된 접근을 제공하세요. 신규 입사자는 몇 초 만에 온보딩하고, 퇴사자는 클릭 한 번으로 오프보딩할 수 있어요.

- 공유 그룹이 있는 사용자별 볼트
- 퇴사 시 자동 교체
- 모든 자격 증명 접근에 대한 감사 로그

[10~500명 팀](https://clavitor.ai/ko/smb)

### 조직을 위해

SCIM, SIEM, 중앙 집중 감사, 그리고 지역 데이터 레지던시. 정책만이 아니라 개인정보보호법·금융정보보호법 준수 요건을 충족하는 필드 단위 암호화.

- SCIM 디렉토리 동기화 및 SAML SSO
- SIEM 통합 및 중앙 집중식 감사
- 지역 데이터 레지던시

[500명 이상 사용자](https://clavitor.ai/ko/enterprise)

## 증거로 뒷받침된 신뢰: 자신의 과거에 대해 거짓말할 수 없는 기록.

자격 증명 볼트는 사용 기록만큼만 신뢰할 수 있어요. 그 기록이 아무도 모르게 조작될 수 있다면 아무런 가치가 없죠. Clavitor는 이 두 가지 문제를 한 번에 해결해요. 볼트의 어떤 데이터도 덮어쓰지 않으며, 누가 어떤 데이터에 접근했는지 보여주는 로그는 직접 검증할 수 있는 암호화 체인으로 구성돼요.

### 어떤 것도 덮어쓰지 않아요

모든 변경 사항은 새 리비전을 생성해요. 교체 전 값, 특정 날짜의 필드 상태, 삭제 사실까지 증명할 수 있죠. 볼트는 철저하게 추가 전용으로 작동하므로, 과거 기록은 누군가 보관해 주길 바라는 로그가 아닌 데이터 그 자체가 돼요. [변경 불가능한 볼트 →](https://clavitor.ai/ko/immutable)

### 직접 확인할 수 있는 로그

모든 읽기, 사용, 변경 사항이 기록돼요. 행위자 유형과 결과가 명시되고, 저장 시 암호화되며, 별도 인프라에서 검증되는 체인으로 해시되죠. 한 번의 검증으로 이를 다시 추적하여 편집, 삭제 또는 순서 변경이 없었음을 증명해요. 에이전트 활동은 모든 줄에서 사람의 활동과 명확히 구분돼요. [변조 증거 감사 →](https://clavitor.ai/ko/audit)

### CMMC LEVEL 2: 감사 및 책임 증거

NIST SP 800-171의 감사 및 책임 통제(3.3.1 — 필요 사항 기록, 3.3.2 — 신원 연결, 3.3.8 — 로그 무결성 보호)는 보호된 상태로 저장되는 이벤트별 신원, IP, 타임스탬프를 요구해요. Clavitor는 이 세 가지를 모두 기록하고 로그 자체도 함께 암호화해요.

### SOC 2 / ISO 27001 정합 (자체 평가): 언제든 추출 가능한 모니터링 증거

Trust Services 기준 CC7.2 및 ISO/IEC 27001 A.8.15는 인증 및 관리자 권한 작업에 대한 로그를 요구해요. Clavitor의 모든 자격 증명 접근은 바로 그러한 이벤트에 해당하며, 행위자 유형이 명시되고 암호화되어 쿼리 및 내보내기가 가능해요.

### HIPAA · GDPR: 요청 시 즉시 제공하는 책임 소재

HIPAA §164.312(b) 감사 통제 및 GDPR 제32조의 책임 의무도 동일한 로그로 충족돼요. 별도의 규정 준수 모듈이나 추가 요금은 없어요. 감사 로그는 제품 자체에 포함되어 있죠.

감사 로그는 변두리에 덧붙인 기능이 아니에요. 그 자체가 증거죠. 감사 로그가 없다면 접근 통제에 대한 모든 주장은 단순한 정책에 불과해요. 하지만 감사 로그가 있으면 주장은 확실한 증거가 돼요.

## 표준: 열 가지 규칙. 사용 중인 도구가 몇 가지를 지키는지 세어 보세요.

자격 증명 시스템이 기반해야 할 규칙을 정리했어요. 기술적이고, 테스트 가능하며, 명확한 합격/불합격 기준을 갖춘 규칙들이죠. 업계 대부분은 이 중 절반도 지키지 못해요. 저희 제품을 포함한 모든 도구를 이 기준에 비추어 평가해 보세요.
[10가지 황금률 읽기 →](https://clavitor.ai/ko/rules)

## 기기를 분실해도 볼트는 안전하게 지키세요.

볼트의 신원 암호화는 Touch ID, Face ID, YubiKey와 같은 하드웨어에서 파생된 키를 사용해요. 저희는 해당 키를 절대 알 수 없죠. 두 겹의 안전망으로 계정을 안전하게 보호해요.

### 여러 기기 등록

동일한 볼트 키를 노트북, 스마트폰, 서랍 속 YubiKey에 등록해 두세요. 이 중 하나만 있어도 볼트를 잠금 해제할 수 있어요. 노트북을 분실해도 스마트폰이 있고, 둘 다 분실해도 YubiKey가 있죠.

### 복구 설정 (2분)

사용자 측의 분할 지식 코드와 저희 측의 복구 앵커. 이 중 하나만으로는 아무것도 잠금 해제할 수 없어요. 복구는 보안이 취약한 이메일 재설정 링크가 아닌, *본인*이 설정한 담당자와의 실제 Zoom 화상 통화 및 신원 확인을 통해 진행돼요.

저희는 고객님의 볼트를 복호화할 수 없어요. 동시에 계정에서 잠겨 버리는 일도 없죠. [실제 복구 작동 방식 →](https://clavitor.ai/ko/recovery)

```
# Initialize the agent (one-time, token from web UI)

$ clavitor-cli init <setup-token>

# Fetch any credential your agent is scoped to

$ clavitor-cli get "Vercel" --field token
clv_EXAMPLE_not_a_real_token
```

## 영원히 무료로 사용하세요.

10개 항목, 하나의 볼트, 하나의 에이전트. 완전한 암호화. 유료 요금제와 동일한 인프라. 더 필요할 때만 업그레이드하세요.
[무료로 사용하기](https://clavitor.ai/ko/checkout)
[요금제 보기](https://clavitor.ai/ko/pricing)
