Cremit은 어떤 서비스인가요?
Cremit은 AI 기반의 Non-Human Identity(NHI) 보안 플랫폼입니다. API 키, 서비스 계정, DB 자격증명, SSH 키, 액세스 토큰 등 코드와 인프라 전반에 존재하는 머신 아이덴티티를 자동으로 탐지·분류·관리합니다. 실시간 시크릿 스캐닝, 생명주기 자동화, 위협 탐지 기능을 통해 자격증명 유출로 인한 보안 사고를 사전에 방지합니다.
getting-started
요금제 종류는 어떻게 되나요?
플랜과 현재 가격은 이 사이트가 아니라 제품 안에 있습니다. 어느 플랜이 맞는지는 실제 스캔량에 따라 달라지기 때문입니다. 체험을 시작해 소스를 하나 연결하시면 본인 수치 옆에서 플랜을 비교할 수 있습니다. 보안 검토나 자체 구매 절차가 따르는 규모라면 메일로 이야기하는 편이 빠릅니다. sales@cremit.io.
pricing-billing
시크릿 스캐닝은 어떻게 작동하나요?
Cremit은 연결된 저장소와 인프라를 지속적으로 모니터링하여 하드코딩된 시크릿을 탐지합니다. 코드가 커밋되거나 PR이 생성될 때 자동으로 스캔이 실행되며, 문제가 발견되면 즉시 알림을 전송합니다. 엔터프라이즈 고객은 커밋 전 단계에서 시크릿이 프로덕션에 도달하지 않도록 차단하는 Pre-commit 훅도 사용할 수 있습니다.
features
어떤 소스 코드 저장소를 지원하나요?
GitHub, GitLab, Bitbucket을 지원합니다. GitHub Enterprise와 GitLab Self-Managed 버전도 지원됩니다. OAuth 또는 Personal Access Token(PAT) 방식으로 인증하며, 조직 전체 저장소를 한 번에 연결할 수 있습니다.
integrations
Cremit은 내 코드를 저장하나요?
Cremit은 소스 코드 자체를 저장하지 않습니다. 스캔 시 코드를 읽어 시크릿 패턴을 분석하지만, 원본 코드는 처리 후 즉시 폐기됩니다. 탐지된 시크릿의 메타데이터(파일 경로, 시크릿 유형, 발견 시각 등)만 암호화하여 저장합니다.
security
팀원을 어떻게 초대하나요?
대시보드 > 설정 > 팀 관리에서 초대하고 싶은 이메일을 입력하고 역할(Admin, Member, Viewer)을 선택하면 초대 이메일이 전송됩니다. 엔터프라이즈 플랜에서는 Okta, Azure AD, Google Workspace를 통한 SCIM 자동 프로비저닝도 지원합니다.
account
기술 지원은 어떻게 받을 수 있나요?
support@cremit.io로 메일 주시면 됩니다. 로그인 후에는 제품 안 채팅도 쓰실 수 있습니다. 심각도별 응답 목표는 지원 페이지에 정리되어 있습니다. 엔터프라이즈 계약 고객은 담당자가 지정됩니다. 응답 시간은 계약서에 적힌 조건을 따릅니다.
support
무료로 시작할 수 있나요?
네, 체험에 카드는 필요 없습니다. 저장소나 버킷 하나만 연결해 보시면 첫 스캔 결과가 기능 표보다 많은 것을 알려줍니다. 플랜과 현재 가격은 제품 안에서 실제 사용량과 함께 볼 수 있습니다. 어느 쪽에 해당하는지 먼저 확인하고 정하시면 됩니다.
getting-started
연간 결제와 월간 결제 중 어떤 게 유리한가요?
월간과 연간 모두 있습니다. 각각의 조건은 제품 결제 화면에 나와 있습니다. 스캔량이 어느 정도인지 아직 모르는 단계라면 월간으로 시작하는 편이 편합니다. 그 선택이 고정되는 것은 아니고 나중에 바꿀 수 있습니다.
pricing-billing
자격증명 생명주기 자동화란 무엇인가요?
자격증명 생명주기 자동화는 API 키와 토큰의 생성부터 교체·폐기까지 전 과정을 자동화하는 기능입니다. Cremit은 자격증명 만료 전에 자동으로 교체하여 서비스 중단 없이 보안을 유지합니다. 직원 퇴사 시에는 HR 시스템과 연동하여 해당 직원의 모든 머신 접근 권한을 자동으로 회수합니다.
features
어떤 클라우드 플랫폼을 지원하나요?
AWS, Google Cloud Platform(GCP), Microsoft Azure를 지원합니다. IAM 역할, 서비스 계정, 시크릿 매니저(AWS Secrets Manager, GCP Secret Manager, Azure Key Vault) 등과 연동됩니다. 클라우드 환경의 머신 아이덴티티도 인벤토리에 자동으로 포함됩니다.
integrations
데이터는 어떻게 암호화되나요?
모든 데이터는 전송 중 TLS 1.2 이상으로 암호화되며, 저장 시 AES-256으로 암호화됩니다. 암호화 키는 고객별로 분리 관리되며, 엔터프라이즈 고객은 자체 KMS(Key Management Service)를 사용할 수 있습니다.
security
SSO(Single Sign-On)를 지원하나요?
엔터프라이즈 플랜에서 SAML 2.0 기반 SSO를 지원합니다. Okta, Azure Active Directory, Google Workspace, OneLogin 등 주요 IdP와 연동 가능합니다. SSO 설정은 대시보드 > 설정 > 보안 > SSO 메뉴에서 진행할 수 있습니다.
account
온보딩은 얼마나 걸리나요?
에이전트 설치나 복잡한 설정 없이 몇 분 만에 시작할 수 있습니다. GitHub, GitLab, Bitbucket 등 소스 코드 저장소를 연결하면 즉시 스캐닝이 시작됩니다. AWS, GCP, Azure 등 클라우드 인프라 연동도 단계별 가이드를 통해 10분 이내에 완료할 수 있습니다.
getting-started
플랜 변경이나 취소는 어떻게 하나요?
제품의 설정 > 구독 메뉴에서 언제든 바꾸거나 해지할 수 있습니다. 해지해도 이미 결제한 기간이 끝날 때까지는 그대로 쓰실 수 있습니다. 기간 중간에 환불해 드리지는 않습니다.
pricing-billing
Identity Inventory(아이덴티티 인벤토리)란 무엇인가요?
Identity Inventory는 조직 내 모든 머신 아이덴티티(API 키, 서비스 계정, 토큰 등)를 자동으로 발견하고 카탈로그화하는 기능입니다. 각 아이덴티티에는 위험 점수가 부여되며 실시간으로 업데이트됩니다. 어떤 서비스가 어떤 자격증명을 사용하는지 한눈에 파악하고, 오래되거나 사용하지 않는 자격증명을 즉시 식별할 수 있습니다.
features
Slack 알림은 어떻게 설정하나요?
대시보드 > 통합(Integrations) > Slack에서 워크스페이스를 연결하고 알림을 받을 채널을 선택하세요. 심각도(Critical, High, Medium, Low)별로 알림 채널을 다르게 설정할 수 있으며, 알림 유형도 원하는 대로 구성할 수 있습니다.
integrations
SOC 2 인증을 보유하고 있나요?
현재는 아닙니다. SOC 2 감사를 받은 적이 없습니다. 나중에 확인하면 달라지는 답변보다 이렇게 적는 편이 검토에 도움이 된다고 봅니다. 대신 보안 화이트페이퍼가 있습니다. 데이터가 어디에 저장되고 누가 열람할 수 있는지, 고객 KMS 키를 연결하면 어떻게 되는지, 삭제하면 무엇이 언제까지 남는지를 계획이 아니라 구현된 그대로 적었습니다. 검토에 필요한 증빙이 있으면 compliance@cremit.io로 알려주십시오. 제공 가능한지 그대로 답변드리겠습니다.
security
비밀번호를 잊어버렸어요. 어떻게 재설정하나요?
로그인 페이지에서 "비밀번호를 잊으셨나요?" 링크를 클릭하고 가입한 이메일을 입력하세요. 재설정 링크가 담긴 이메일이 발송됩니다. 링크는 15분 동안 유효합니다. 이메일을 받지 못했다면 스팸 폴더를 확인하거나 support@cremit.io로 문의해 주세요.
account
어떤 자격증명 유형을 탐지할 수 있나요?
Cremit은 500가지 이상의 시크릿 유형을 탐지합니다. API 키, OAuth 토큰, JWT, SSH 개인 키, 데이터베이스 연결 문자열, 클라우드 자격증명(AWS, GCP, Azure), Stripe/결제 키, Slack/협업 툴 토큰 등을 포함합니다. 탐지된 값은 발급처에 확인을 거치므로, 실제로 인증에 성공하는 것만 올라옵니다.
getting-started
엔터프라이즈 플랜은 어떻게 문의하나요?
보안 검토나 구매 절차, SSO·SCIM, 또는 표준 플랜에 맞지 않는 범위가 있다면 sales@cremit.io로 메일 주십시오. 팀 규모와 연결하실 소스, 컴플라이언스 요건 정도만 알려주시면 형식적인 답장 대신 바로 쓸 수 있는 답을 드릴 수 있습니다.
pricing-billing
오탐지(False Positive)는 어떻게 처리하나요?
탐지된 자격증명은 올라오기 전에 발급처에 확인을 거칩니다. 몇 달 전에 폐기된 키가 살아 있는 키와 같은 모습으로 도착하지 않는다는 뜻입니다. 반복해서 올라오는 건은 패턴이나 경로를 허용 목록에 넣어 걸러낼 수 있습니다. 오탐으로 표시한 내용은 탐지에 반영됩니다.
features
Jira와 연동하면 어떤 기능을 사용할 수 있나요?
Cremit에서 시크릿이 탐지되면 지정한 Jira 프로젝트에 자동으로 이슈가 생성됩니다. 이슈에는 발견 위치, 위험 수준, 권장 조치 등 상세 정보가 포함됩니다. Cremit에서 이슈를 해결로 표시하면 Jira 이슈도 자동으로 업데이트되어 컨텍스트 전환 없이 빠른 대응이 가능합니다.
integrations
GDPR 및 개인정보보호법을 준수하나요?
Cremit은 GDPR(EU 일반 개인정보보호법)을 준수하며, 데이터 처리 계약(DPA)을 제공합니다. 한국의 개인정보보호법(PIPA)을 포함한 주요 지역의 데이터 보호 규정을 따릅니다. DPA 또는 데이터 처리 관련 문의는 privacy@cremit.io로 연락하세요.
security
Kubernetes 환경도 지원하나요?
네, Cremit은 Kubernetes 환경에서 ConfigMap, Secret, 환경 변수에 포함된 노출된 자격증명을 탐지합니다. 에이전트 없이 API 서버를 통해 클러스터와 연결하며, 네임스페이스별 스캔 범위를 설정할 수 있습니다.
integrations