> For the complete documentation index, see [llms.txt](https://minara.ai/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://minara.ai/docs/minara-handbook/ko/technology/data-security.md).

# 데이터 보안

Minara는 거래 전략, 코드, 지갑 활동 및 계정 데이터를 처리합니다. 전략은 여전히 귀하의 것입니다. Minara는 귀하가 요청한 기능을 제공하기 위해서만 귀하의 프롬프트와 코드를 사용합니다. 우리는 전략을 복사하거나, 게시하거나, 판매하거나, 공유 모델을 학습하는 데 사용하지 않습니다. 전략 코드는 작성자가 오픈소스로 공개하기로 선택한 경우에만 다른 사용자와 공유됩니다.

Minara는 [Privy](https://www.privy.io/)를 내장형 사용자 지갑을 위한 널리 사용되는 제공업체로서 지갑 서비스에 사용합니다. 권한이 부여된 Minara 서비스는 기능을 제공하는 데 필요한 지갑 작업을 요청할 수 있습니다. 이를 통해 일반적인 Minara 서버에 완전한 개인 키를 노출하지 않고도 기능이 동작할 수 있습니다.

## 신뢰 실행 환경이란

신뢰 실행 환경(TEE)은 소프트웨어를 실행하기 위한 하드웨어로 격리된 공간입니다. 전략 데이터는 권한이 부여된 워커가 필요로 할 때만 복호화되며, TEE는 실행 중 그 워커의 메모리를 주변 서버와 분리하는 데 도움을 줍니다.

TEE는 워크로드를 주변 시스템으로부터 보호합니다. 그러나 승인된 서비스를 통해 Minara가 데이터에 접근하지 못하게 하는 것은 아니며, 모든 소프트웨어 또는 하드웨어 취약점으로부터 보호하는 것도 아닙니다. 아래의 [TEE가 다루지 않는 것](#what-a-tee-does-not-cover) 을 참조하세요.

## 귀하의 데이터가 처리되는 방식

전략 기능은 Minara의 보호된 처리 경로를 통해 실행됩니다:

1. 귀하의 요청은 TLS를 통해 Minara로 전송됩니다.
2. Minara는 귀하의 세션과 해당 기능의 접근 규칙을 확인합니다.
3. 지갑 작업이 필요하면, 권한이 부여된 Minara 서비스가 Privy를 통해 이를 요청합니다.
4. 권한이 부여된 워커가 전략을 처리합니다. TEE는 실행 중 민감한 워크로드에 대한 격리를 추가합니다.
5. 전략을 저장하면 Minara는 암호화된 버전을 저장합니다.

암호화는 연결과 저장된 기록을 보호하지만, 그 주변의 모든 세부 사항까지 보호하는 것은 아닙니다. Minara는 여전히 계정 ID, 요청 시점과 크기, 사용한 기능과 같은 운영 데이터를 볼 수 있습니다.

## TEE에서 전략 코드가 실행되는 방식

TEE를 사용하는 전략 기능의 경우, Minara는 보호된 워커에서 귀하의 코드를 실행합니다:

1. 워커는 Minara가 세션과 기능 권한을 확인한 후 승인된 전략 요청을 받습니다.
2. 전략 코드와 요청에 필요한 데이터가 TEE 기반 워커에 로드됩니다.
3. 코드는 워커의 보호된 메모리에서 실행됩니다. 임시 변수와 중간 결과는 요청이 실행되는 동안 그 환경 안에 유지됩니다.
4. 워커는 기능 결과를 반환하고 저장된 전략은 암호화된 형식으로 저장합니다.

TEE는 실행 중인 코드를 주변 서버로부터 분리하는 데 도움을 줍니다. 그러나 코드의 정확성을 보장하지는 않으며, 결과가 기능이 반환하도록 설계된 정보를 드러내는 것을 막지도 않습니다.

## Minara가 귀하의 전략을 보호하는 방법

전략 내용은 귀하가 요청한 기능을 위해 보호된 서비스 경로 내부에서만 사용됩니다. 다른 사용자와 공유되지 않으며, 일반 로그, 지원 도구, 텔레메트리, 분석, 광고 시스템에서도 제외됩니다.

| 입력                  | Minara가 이를 보호하는 방식                                |
| ------------------- | ------------------------------------------------- |
| 귀하가 작성한 전략 프롬프트     | 귀하가 요청한 기능을 제공하기 위해서만 사용되며, 다른 사용자와는 절대 공유되지 않음   |
| 귀하가 작성하거나 생성한 전략 코드 | 기본적으로 비공개이며, 귀하가 오픈소스로 공개하기로 선택한 경우에만 다른 사용자와 공유됨 |
| TEE 내부의 중간 작업       | 실행 중에는 주변 호스트 시스템과 분리된 보호된 워커 내부에 유지됨             |
| 저장된 전략              | 보호된 키 자료와 함께 암호화된 데이터로 저장됨                        |
| 지갑 개인 키             | 일반적인 Minara 서버에는 완전하고 내보낼 수 있는 키로 전달되지 않음         |

{% hint style="info" %}
Privy는 지갑 키 작업을 보호합니다. 권한이 부여된 Minara 서비스는 승인된 작업을 요청할 수 있지만, 일반 서버는 내보낼 수 있는 완전한 개인 키를 받지 않습니다.
{% endhint %}

## 전략이 암호화되고 저장되는 방식

Minara는 전략 데이터가 전송되고, 사용되고, 저장되는 동안 이를 보호합니다:

| 단계    | 보호                                          |
| ----- | ------------------------------------------- |
| 전송 중  | 귀하의 클라이언트와 Minara 간 TLS                     |
| 지갑 작업 | Privy가 권한이 부여된 서비스의 승인된 지갑 키 작업을 처리함        |
| 사용 중  | 권한이 부여된 워커가 데이터를 처리하며, 사용되는 경우 TEE가 격리를 추가함 |
| 저장 시  | 저장되는 각 전략은 자체 데이터 암호화 키와 보호된 키 자료로 암호화됨     |

전략을 저장하면 데이터베이스는 전략 평문이 아니라 암호화된 기록과 보호된 키 자료를 저장합니다. 접근에는 관련 키 자료와 권한이 부여된 서비스 경로가 필요하므로, 데이터베이스 백업만으로는 저장된 전략을 읽을 수 없어야 합니다.

## Minara가 수집하는 데이터

계정을 운영하기 위해 일부 데이터가 필요하며, 이는 전략 처리 경로 외부에서 처리됩니다. 여기에는 다음이 포함됩니다:

* 이메일 주소와 같이 등록 시 제공하는 계정 정보.
* 지갑 주소와 온체인 거래는 블록체인의 특성상 공개 정보입니다.
* 어떤 기능을 여는지, 기본적인 기기 정보와 같은 사용 데이터는 제품을 운영하고 개선하는 데 사용됩니다.

이는 운영 데이터입니다. 전략 기능을 사용할 때 전략 프롬프트와 코드는 위에 설명된 보호된 경로를 통해 처리됩니다.

## 데이터 보존

계정 및 사용 데이터는 계정이 활성 상태인 동안 보관되며, 법적, 회계 또는 보안상의 이유로 보존이 필요한 경우 그 후 제한된 기간 동안도 보관됩니다. 저장된 전략은 저장되는 동안 암호화된 상태로 유지됩니다. 전략을 삭제하면 Minara는 이를 활성 제품 경로에서 제거하고 관련 시스템에서의 삭제를 시작합니다. 암호화된 백업 사본은 만료되기 전까지 제한된 시간 동안 남아 있을 수 있습니다.

## 제3자 서비스

Minara는 제품 운영을 위해 인프라 및 분석 제공업체에 의존합니다. 이러한 제공업체는 기능 수행에 필요한 운영 데이터만 받습니다. Minara는 전략 평문을 분석 또는 광고 제공업체와 공유하지 않습니다.

일부 기능은 외부 데이터 또는 모델 제공업체에 의존할 수 있습니다. 그런 경우 해당 기능은 어떤 데이터가 전송되고 왜 전송되는지 설명해야 합니다. 그 기능은 이 페이지에 설명된 경로와 다른 데이터 경로를 가질 수 있습니다.

## TEE가 다루지 않는 것

TEE는 중요한 보호 계층이지만, 모든 위험에 대한 보장은 아닙니다. 다음은 보호하지 않습니다:

* 지갑 주소와 온체인 거래처럼 이미 공개된 데이터.
* 기기가 손상된 경우의 귀하의 기기, 또는 귀하가 공유하기로 선택한 전략.
* 결과가 그 자체로 드러낼 수 있는 입력.
* 애플리케이션 로직의 버그 또는 워크로드 내부에서 실행되는 손상된 종속성.
* 모델 출력의 정확성.
* 지갑 보안에서 다루는 별도의 문제인 귀하의 자금 수탁.

어떤 하드웨어 보호도 절대적이지는 않습니다. TEE 격리는 워크로드가 실행되는 동안 노출을 줄여주지만, 안전한 소프트웨어와 접근 제어의 필요성을 없애주지는 않습니다.

## 귀하의 제어 수단

* 설정에서 언제든지 지갑 개인 키를 내보낼 수 있으므로, 귀하는 자금에 대한 완전한 수탁권을 유지합니다.
* 보안 팀에 연락하여 계정 데이터의 접근 또는 삭제를 요청할 수 있습니다.
* 기기에서 앱이 요청하는 권한을 검토하고 운영 체제를 통해 이를 취소할 수 있습니다.

## 보안 문제 신고

취약점을 발견했거나 데이터 처리 방식에 대해 질문이 있다면 Minara 보안 팀에 `security@minara.ai`로 연락하세요. 문제를 재현할 수 있을 만큼 충분한 세부 정보를 포함해 주세요. Minara는 선의의 보안 연구에 대해 법적 조치를 취하지 않습니다.

## 이 문서의 변경 사항

Minara는 제품과 인프라가 변경됨에 따라 이 문서를 업데이트할 수 있습니다. 중요한 변경 사항은 여기에 표시되며, 아래 날짜는 가장 최근 개정일을 반영합니다.

*최종 업데이트: 2026년 7월 15일*


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://minara.ai/docs/minara-handbook/ko/technology/data-security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
