GNX AAL Official License Distribution Document
Security & Audit Chain Protocol
감사 체인, fail-closed, WORM, 테넌트 경계, 공개/비공개 보안 경계를 설명하는 공식 보안 문서입니다.
Audit chain meaning
AAL의 감사 체인은 단순 로그가 아니다. 발급 전제조건, 객체 발생 결정, 원자적 발급, 검증, 소비, 후단 실행 완료 또는 차단이 hash-linked evidence로 연결되어야 한다.
Fail-closed rule
감사 사전기록, 정책 버전 확인, 서명키 준비, 테넌트 경계, 저장 트랜잭션 중 하나라도 필수 조건을 충족하지 못하면 신규 실행 가능 객체를 생성하지 않는 것이 기본 원칙이다.
Public security boundary
- 공개 문서실에는 소스 코드, credential, secret, 운영 키, 실제 고객정보를 넣지 않는다.
- 운영 증빙은 마스킹된 설정, readiness, public response, 구조 설명, 문서화된 검증 기준으로 제시한다.
- 민감한 schema bundle, 내부 DB snapshot, KMS/HSM 설정은 NDA package로 분리한다.