AppSuit Keypad입력 데이터 탈취 원천 차단,
AppSuit Keypad로 안전한 입력 보안

가상 키패드 기반으로 모바일 앱 및 웹 환경의 입력 데이터를 실시간으로 변환·암호화하는 보안 솔루션

키패드 없는 비밀번호 입력 해커에게 그대로 전달됩니다

모바일 보안은 서버와 네트워크만으로 완성되지 않습니다. 사용자가 계정, 인증번호, 결제 정보를 입력하는 순간이 보호되지 않으면 암호화 이전 단계에서 데이터가 그대로 탈취될 수 있습니다.

민감한 입력 데이터

비밀번호, 계좌정보, 인증값 등 사용자의 입력 데이터는 모바일 서비스에서 가장 민감한 정보입니다.

다양한 공격 기법

키로거, 중간자 공격(MITM), 화면 미러링 등 다양한 공격 기법을 통해 사용자가 입력하는 정보는 쉽게 탈취될 수 있습니다.

비즈니스 리스크 직결

입력값 유출은 단순 보안 이슈를 넘어 금융 사고, 개인정보 유출, 기업 신뢰도 하락으로 이어질 수 있습니다.

보안 키패드, 선택이 아닌 필수 보안 요구사항

금융·공공·개인정보 처리 서비스 전반에서 입력 구간 보호는 규제·가이드라인에 명시된 기본 보안 요소입니다.

적용 분야

  • 금융 / 결제
  • 금융 / 결제
  • 공공 / 행정
  • 일반 / 개인정보

관련 부처

금융 / 결제
금융위원회
금융 / 결제
금융보안원
공공 / 행정
행정안전부
일반 / 개인정보
개인정보보호위원회

핵심 규정

금융 / 결제
전자금융감독규정 제15조
금융 / 결제
스마트폰 전자금융서비스 보안 가이드
공공 / 행정
모바일 전자정부 서비스 관리 지침
일반 / 개인정보
개인정보 보호법 제29조

요구 보안 항목

금융 / 결제
키보드 해킹 방지 프로그램
금융 / 결제
가상 키패드 사용
공공 / 행정
보안 키패드 적용
일반 / 개인정보
개인정보 보호 안전조치

※ 입력 구간 보안은 사용자 경험이 아닌, 규제 대응의 시작입니다.

사용자 입력을 숨기고 암호화하는 입력 보안 모듈

사용자의 입력 정보를 보호하는 가상 키패드 기반 보안 솔루션 — 입력 데이터 보호 전용 단일 기능 모듈입니다.

Conceal

터치 좌표 변환매번 다른 값키로깅 차단

입력값을 노출되지 않도록 변환

사용자가 키패드를 누르는 순간 터치 좌표를 변환하여 동일 입력도 매번 다른 값으로 처리됩니다. 입력값 직접 노출 및 키로깅·화면 기반 탈취를 원천 차단합니다.

Encrypt

즉시 암호화단말 내부 보호네트워크 구간 보호

입력 데이터 및 전송 데이터 암호화

키 입력 순간부터 네트워크 전송 구간까지 데이터가 평문으로 노출되지 않도록 이중 보호합니다. 단말 내부와 전송 중 모두 복호화 없이 안전하게 전달됩니다.

Conceal

순차 배열무작위 배열공백 배열

입력 패턴을 무력화하는 랜덤 키패드

키패드 배열을 동적으로 변경하여 입력 패턴 분석 및 자동화 공격을 차단합니다. 순차·무작위·공백 배열을 정책에 맞게 설정할 수 있습니다.

입력 데이터를 보호하는 보안 동작 구조

AppSuit Keypad는 입력 순간부터 전송까지 데이터가 노출되지 않도록 보호 구조를 설계합니다.

STEP 01

입력 단계에서의 탈취 차단

입력 보호 단계

사용자가 입력하는 순간, 터치 위치를 변환하여 동일 입력도 내부적으로 다른 값으로 처리됩니다.

  • 입력값 직접 노출 방지
  • 키로깅 및 화면 기반 탈취 차단
STEP 02

입력 데이터 암호화 처리

데이터 보호 단계

입력된 값은 즉시 암호화되며, 단말 내부 및 전송 과정에서 복호화 없이 보호됩니다.

  • 입력값 실시간 암호화
  • 네트워크 구간 데이터 보호
STEP 03

입력 패턴 기반 공격 무력화

공격 대응 단계

키패드 배열을 동적으로 변경하여 입력 패턴 분석 및 자동화 공격을 차단합니다.

  • 랜덤 / 삽입형 키 배열 지원
  • 패턴 분석 공격 대응

사용자 및 개발자 편의성

보안 솔루션 도입 시 우려되는 사용성 측면 문제를 해결합니다.

커스터마이징 유연성

브랜드 이미지에 맞게 UI·버튼 기능을 자유롭게 변경 가능합니다.

다양한 자판 타입

숫자·PIN, 한글(Qwerty)등 다양한 서비스 특성에 맞는 레이아웃을 제공합니다.

접근성 지원

시각 장애인을 위한 접근성 기능을 포함하여 모든 사용자에 편리성을 고려합니다.

멀티 플랫폼 대응

Android·iOS·하이브리드 앱 지원 및 JavaScript 웹환경에서 완벽 대응합니다.

제품 적용 방식

SDK·라이브러리 방식으로 고객사 앱·웹에 삽입되어 적용됩니다.

서버 모듈과 클라이언트 사이의 종단간 보호 방식

클라이언트 라이브러리와 WAS 서버 모듈이 한 쌍으로 동작하여 입력값을 종단간(end-to-end) 보호합니다.

Client Library 적용WAS 서버 설치앱·웹 내장B2B SDK
  1. 01

    라이브러리 수령

    클라이언트·서버용 라이브러리, 샘플 및 가이드 문서 수령

    개발사
  2. 02

    라이브러리 추가 + 서버 설치

    개발 환경에 라이브러리를 추가하고 WAS 서버에 키패드 서버 모듈 설치

    개발사
  3. 03

    가이드 참고 개발

    가이드 문서 및 샘플을 참고하여 앱·웹 내 키패드 적용 개발

    개발사
  4. 04

    커스터마이징 후 적용

    기능 및 레이아웃 변경 등 커스터마이징 후 운영 환경 적용

    개발사

서버 연동 아키텍처

라이브러리(Jar) 형태의 전용 서버 모듈로 암호화 데이터 복호화 및 원문 추출 프로세스를 지원합니다.

  • CLIENTKey/Token 생성클라이언트 ↔ 서버 교환
  • CLIENT암호화 데이터 전송앱 → 서버
  • SERVER데이터 정제서버 모듈
  • SERVER복호화서버 모듈
  • SERVER원문값 추출업무 로직 전달
클라이언트 영역 (Android / iOS / Web)서버 모듈 영역 (WAS 서버 내 Jar 라이브러리)

품질 인증 및 지식재산권

공인된 인증과 독자 기술을 기반으로 키패드 보안 기술력을 검증받았습니다.

품질 인증

GS(Good Software) 인증 1등급

한국정보통신기술협회(TTA)가 부여하는 소프트웨어 품질인증 최고 등급. 국가 공인 인증으로 키패드 모듈의 안정성과 신뢰성을 공식 검증 완료했습니다.

지식재산권

특허 등록 — 가상 보안 키패드 생성 기술

노이즈 기반 난수 생성 방식을 활용한 가상 보안 키패드 생성 기술 특허 보유. 입력 패턴 예측을 어렵게 만들어 키로깅 및 입력 패턴 분석 공격을 효과적으로 차단합니다.

자주 묻는 질문

AppSuit Keypad 도입을 검토 중이신가요?

입력 보안 모듈 도입을 위한 기술 상담을 제공합니다. POC 신청·자료 요청·기술 문의 모두 가능합니다.