# 보안과 데이터

> Specify가 워크스페이스 데이터를 다루는 방식과 권한 경계를 설명합니다.

Specify는 팀의 코드와 문서를 다룹니다. 이 페이지는 데이터가 어디에 저장되고 누가 접근할 수 있는지, 어떤 경계가 있는지 설명합니다.

## 핵심 원칙

<CardGroup cols={3}>
  <Card icon="shield" title="워크스페이스 격리">모든 데이터는 워크스페이스 단위로 격리되어 운영됩니다.</Card>
  <Card icon="users" title="승인된 멤버만">데이터는 워크스페이스에 승인된 멤버에게만 노출됩니다.</Card>
  <Card icon="sparkles" title="학습에 사용하지 않음">고객 데이터를 AI 모델 학습에 사용하지 않습니다.</Card>
</CardGroup>

## 인프라

Specify는 AWS 서버리스 인프라에서 운영됩니다.

## 접근 제어

- **역할 기반 권한** — 소유자, 관리자, 편집자, 뷰어 역할로 할 수 있는 일이 나뉩니다. [팀 초대와 권한](/ko/workspace/members)을 참고하세요.
- **문서 접근** — 권한이 없는 문서는 열 수 없으며, 접근 요청을 보낼 수 있습니다.
- **AI 답변 범위** — AI는 질문한 사람이 접근할 수 있는 문서만 근거로 사용합니다.

## GitHub 연결

- Specify는 GitHub에서 사용자가 허용한 저장소만 읽습니다. 조직 저장소는 조직 관리자의 승인이 있어야 연결됩니다.
- GitHub에서 보내는 이벤트는 서명 검증과 중복 처리 방지를 거친 뒤에만 처리됩니다.

## MCP 연결

- 외부 에디터는 워크스페이스 MCP 토큰 또는 OAuth로 인증합니다. 토큰의 기본 권한은 읽기 전용입니다.
- 모든 도구 호출은 매번 현재 워크스페이스 멤버십을 확인하므로, 멤버가 탈퇴하거나 토큰이 폐기되면 즉시 접근이 막힙니다.
- 관리자는 외부 에디터 접근 전체를 차단하거나 도구 단위로 허용 범위를 정할 수 있습니다. [토큰과 접근 정책](/ko/mcp/access)을 참고하세요.

## 문의

보안 관련 문의나 취약점 제보는 [support@specify.app](mailto:support@specify.app)으로 보내 주세요. 데이터 처리에 관한 자세한 내용은 [개인정보 처리방침](https://specify.app/ko/privacy)을 확인하세요.
