저장된 데이터 행은 증명 가능한 증적과 같지 않습니다. 감사인이 특정 방문자가 특정 날짜에 동의했음을 증명하라고 하면 대부분의 팀은 이를 해내지 못합니다. ConsentX는 모든 동의에 대해 영수증을 발급하고, 명령어 하나로 검증할 수 있는 SHA-256 해시 체인으로 기록을 묶습니다.
작동 방식
고지 스냅샷 저장
ConsentX는 방문자가 실제로 본 정책 문구의 버전을 관리하고 해시를 생성합니다.
영수증 발급
각 동의에는 정책 버전과 해시가 포함된 Kantara 방식의 영수증이 발급됩니다.
체인 검증
SHA-256 해시 체인이 기록을 묶어 필요할 때 위변조 여부를 감지할 수 있습니다.
자세히 보기
모든 결정에 영수증을
ConsentX는 방문자가 실제로 본 고지의 버전을 관리하고 해시를 생성한 뒤, 정책 버전, 정책 해시, 선택한 카테고리, 영수증 ID를 담은 Kantara 방식의 동의 영수증을 발급합니다. 영수증에는 단지 동의가 있었다는 사실이 아니라 무엇에 동의했는지가 담깁니다.
필요할 때 방문자별 영수증을 조회하여 특정 사용자가 무엇에 언제 동의했는지 정확히 보여줄 수 있으며, 이것이 바로 벤더 리스크 검토와 규제 기관이 실제로 요구하는 내용입니다.
설계 단계부터 위변조 감지
기록은 레코드별 SHA-256 해시 체인으로 묶이므로, 과거 동의를 변경하면 체인이 깨지고 이를 감지할 수 있습니다. reports:verify 명령으로 무결성을 검사하여, 동의 로그를 편집되었을 수도 있는 단순한 목록이 아니라 증적으로 만들어 줍니다.
월간 규정 준수 보고서(PDF 및 CSV)와 내보내기를 뒷받침하는 레코드별 해시 체인을 통해 감사 증적을 몇 분 만에 내보낼 수 있습니다.
제공 기능
엔터프라이즈를 위한 설계
벤더 리스크 및 감사 질의에 몇 분 만에 답변
단순 저장이 아닌 위변조 감지 가능
모든 날짜에 대한 방문자별 증빙
방어 가능한 월간 규정 준수 보고