AI Trust Identity Platform

신뢰를 판단하고, 위험에 따라 접근을 결정합니다

TRUVIX는 사용자·단말·접속환경과 인증 이력을 종합 분석해 실시간으로 신뢰도를 판단하고, 위험수준에 따라 인증과 접근정책을 동적으로 적용하는 제로트러스트 Identity Trust 플랫폼입니다.

Zero TrustIdentity TrustAdaptive AuthenticationDynamic Access Control
Why TRUVIX

인증 성공만으로는 충분하지 않습니다

탈취된 자격증명, 비정상 단말·위치에서의 로그인도 인증에는 성공할 수 있습니다.
TRUVIX는 “인증에 성공했는가”를 넘어 “지금 이 접속을 신뢰할 수 있는가”를 판단합니다.

기존 인증

인증 성공/실패만 확인

ID / PW
↓
MFA
↓
접근 허용

자격증명만 맞으면 통과 — 누가, 어디서, 어떤 상태로 접속하는지는 판단하지 않습니다.

VS

TRUVIX

접속의 신뢰도를 판단

IdentityDeviceContextBehavior
↓
Trust Evaluation
↓
Policy Decision
↓
Allow · MFA · Restrict · Block
Trust Factors

하나의 플랫폼, 네 가지 신뢰 요소

TRUVIX는 접속을 구성하는 네 가지 요소를 함께 분석해 신뢰도를 산정합니다.

사용자 신뢰

Identity Trust

계정 상태, 인증 이력, 인증수준을 기반으로 사용자의 신뢰도를 판단합니다.

단말 신뢰

Device Trust

접속 단말·브라우저, 등록정보와 환경정보로 단말의 신뢰성을 확인합니다.

접속환경 신뢰

Context Trust

IP·위치·시간·네트워크 등 현재 접속의 상황적 위험을 판단합니다.

행위 신뢰

Behavior Trust

로그인 이력과 이상행위 패턴을 분석해 평소 행위와의 차이를 평가합니다.

How it works

요청은 검증을 거쳐 결정에 이릅니다

모든 접속 요청은 사용자와 접속환경의 신뢰도를 평가하고, 정책 판단을 거쳐 최종 접근 수준이 결정됩니다.

① REQUEST

접속 요청

사용자 · 단말 · 서비스

② CONTEXT

신뢰정보 수집

계정·단말·IP·시간·이력

③ EVALUATION

신뢰도 평가

Trust Score
+
Risk Rules

④ DECISION

정책 판단

ALLOW · MFA · RESTRICT · BLOCK

⑤ ENFORCEMENT

접근 제어

서비스 · 권한 · 세션 제어

TRUVIX의 차별성은 ③ 신뢰도 평가와 ④ 정책 판단에 있습니다 — 단순 인증 통과가 아니라, 접속의 신뢰수준에 따라 결정이 달라집니다.

Adaptive Authentication

위험도와 환경에 맞는 인증을 적용합니다

일반 접속에는 편리한 인증을, 위험도가 높아지면 더 강력한 인증을 요구합니다.
인증수준은 정책과 위험도에 따라 동적으로 달라집니다.

NXOTP

Mobile OTP

모바일 일회용 코드.

안드로이드·iOS

PUSH / QR 인증

Push · QR Scan

앱 알림 승인 · QR 스캔 인증.

실시간 승인

FIDO / FIDO2

U2F · WebAuthn

보안키 · 생체
복제 불가 기기전용(device-bound)

고신뢰 · 패스워드리스

Passkey

Mobile · Browser · Security Key

모바일 패스키 · 브라우저
기기전용 신뢰도 연계

적응형 신뢰

PKI

X.509

공인·사설 인증서 기반 신원 인증.

인증서

외부 IdP

SAML · OIDC

기존 IdP·소셜 로그인 페더레이션.

연계

HW OTP

Hardware

전용 하드웨어 기반 OTP.

카드·토큰형

정책에 따라
인증 수준 변화

Integration

어떤 시스템과 연결됩니까

표준 프로토콜부터 SDK·API 연계까지, 다양한 업무 및 인프라 환경과 연결할 수 있습니다.

SDK 연동

업무시스템에 탑재해 로그인·세션·위험대응을 세밀하게 제어.

Java · Python · .NET · Node · PHP

SAML 2.0

표준 웹 SSO(IdP)로 무수정 SaaS 연계.


SSO · IdP

OIDC · OAuth 2.0

OpenID Connect OP로 토큰 기반 인증.


OP · JWT

RADIUS

VPN·네트워크 장비 인증을 정책과 연계.

AAA · VPN

REST API

인증검증·세션종료·토큰폐기를 원격 제어.

REST · API

웹 리다이렉트

인증 포털을 이용한 접근권한 관리 및 보호

웹 액세스 포탈
적용 환경   업무포털 · ERP · 그룹웨어 · VPN · VDI · SaaS · 관리자시스템 · 네트워크 장비
Trust Engine

신뢰도를 계산하고, 규칙으로 판단합니다

로그인 이력과 현재 접속환경을 분석해 신뢰도를 산정하고, 위험수준과 보안정책에 따라 필요한 조치를 결정합니다.

Trust Score

72
SAFE
계정 신뢰
단말 신뢰
접속환경
행위 위험

Adaptive Policy

SAFE→정상 접근
CAUTION→추가 인증
DANGER→인증 강화 · 접근 제한
BLOCK→접속 차단
ATP · Account Trust ProfileARC · Adaptive Risk Control
Continuous Verification

로그인 이후에도 신뢰는 계속 확인됩니다

접속 이후에도 세션과 위험 상태를 재평가하여 신뢰수준 변화에 따라 추가인증 또는 접근제어를 수행하고, 세션 탈취·복제는 소지증명으로 차단합니다.

1
로그인인증 통과
→
2
세션 활성서비스 접근
→
3
로그·행위 수집지속 모니터링
→
4
신뢰도 재평가Trust Re-evaluation
⟳ 세션이 유지되는 동안 3–4 단계를 지속 반복
재평가 결과에 따라 ↓

정상

세션 유지

위험 상승

재인증 요구

고위험

인증 강화 · 접근 제한

차단

세션 종료

세션 쿠키가 탈취되어도 기기를 떠나지 않는 개인키가 없으면 접근이 차단됩니다 — 값은 복사할 수 있지만 소지증명은 복사할 수 없습니다.

Future-ready Security

미래의 암호위협까지 대비합니다

TRUVIX는 현재의 인증과 접근보호를 넘어, 양자내성 하이브리드 키교환을 전 구간에 적용하고 암호 민첩성(Crypto Agility)을 확보했습니다.

Hybrid Cryptography

기존 암호 + PQC 병행

Crypto Agility

알고리즘·Provider 교체 대응

PQC Key Exchange

양자내성 키교환 적용

PQC Signature

양자내성 전자서명 확장

장기 보호가 필요한 인증·보안정보에 대해 Harvest Now, Decrypt Later와 같은 미래 암호위협에 대비한 PQC 적용 구조를 제공합니다.

Standard & Compliance

국제·국가 표준을 기반으로 설계했습니다

제로트러스트·인증·암호 표준 위에서 동작하며, 국내 규제 프레임워크와의 연계를 고려합니다.

Zero Trust

아키텍처 원칙

지속 검증·최소권한 기반 설계.

NIST SP 800-207KISA 2.0

Authentication

국제 인증 표준

패스워드리스 공개키 인증·표준 채널.

FIDO2 · WebAuthnTLS 1.3

Security & Compliance

국가 보안 프레임워크

N2SF 등급별 인증 강도 요구·암호모듈 연계.

N2SFKCMVP 연계

확장 대응 · NIST FIPS 203/204/205(PQC) · WS-Federation · SCIM 2.0 · LDAP/AD 동기화

Why now

변화하는 접속환경, 인증만으로는 충분하지 않습니다

접속 환경과 위협은 빠르게 바뀌고 있습니다. TRUVIX는 인증을 넘어 접속의 신뢰를 판단합니다.

복잡해진 접속환경

Cloud · SaaS · Remote

경계가 사라진 환경에서 접속은 어디서든 발생합니다.

고도화되는 계정공격

Credential Attack

탈취·피싱·MFA 피로 공격이 자격증명을 노립니다.

확대되는 인증수단

Passwordless · MFA

다양한 인증을 상황에 맞게 조합해야 합니다.

변화하는 보안기준

Zero Trust · N2SF

규제와 기준이 지속 검증·등급제로 이동합니다.

신뢰를 기반으로 접근을 결정하세요

TRUVIX로 인증을 넘어, 신뢰 기반의 접속제어 환경을 구축하세요.

ZERO TRUST · ADAPTIVE AUTHENTICATION · IDENTITY TRUST · CONTINUOUS VERIFICATION

TRUVIX는 인증에 성공했는지를 넘어, 지금 이 접속을 신뢰할 수 있는지를 판단합니다.

위로 스크롤