본문으로 건너뛰기

개인정보 보호 & 데이터

Rephlo는 사용자가 자신의 데이터를 완전히 통제할 수 있도록 설계되었습니다. Privacy 탭에서는 이력을 얼마나 오래 보관할지, 무엇이 기기 밖으로 나가는지, 그리고 민감한 정보가 클라우드 모델에 도달하기 전에 제거되는지 여부를 결정할 수 있습니다.

Settings → Privacy에서 열 수 있습니다.

Privacy 탭 — 이력 보관 기간, 데이터 내보내기/삭제, 개인정보 보호 라우팅 토글, PII 마스킹

기기에 남아 있는 것

기본적으로 Rephlo의 핵심은 클라우드가 아닌 사용자의 기기에 있습니다:

  • 사용자의 Commands, Spaces, 템플릿, 이력은 로컬 데이터베이스에 저장됩니다.
  • API 키와 토큰은 암호화되며 기기 밖으로 나가거나 내보내기 파일에 표시되지 않습니다.
  • 커넥터 로그인 토큰도 기기에만 남습니다 — 전체 내용은 Connectors 페이지의 기기 밖으로 나가는 것과 나가지 않는 것을 참고하세요.
  • Privacy 탭에는 로컬 데이터 위치가 표시되므로 데이터가 어디에 있는지 항상 알 수 있습니다.

모델로 전송되는 내용은 실행 방식에 따라 다릅니다. 클라우드 제공업체를 사용하는 경우, 사용자의 프롬프트(및 연결된 Space 컨텍스트)가 응답을 생성하기 위해 해당 제공업체로 전송됩니다. 온디바이스 모델을 사용하는 경우, 아무것도 기기 밖으로 나가지 않습니다. 이 탭의 설명 문구는 사용 중인 제공업체에 맞게 달라집니다 — 요청이 클라우드 제공업체로 가는 경우(관리형 서비스든 사용자 본인의 BYOK 키든) 클라우드 처리 사실을 알리며, 온디바이스 모델을 사용하는 경우에만 로컬 전용 처리임을 확인해 줍니다.

이력 보관 기간

Rephlo가 실행 이력을 얼마나 오래 보관할지 선택할 수 있습니다:

옵션효과
Forever삭제할 때까지 모든 이력을 보관합니다.
90 Days90일이 지난 항목을 자동으로 삭제합니다.
30 Days30일이 지난 항목을 자동으로 삭제합니다.
Immediate이력을 전혀 저장하지 않습니다.

선택한 옵션에 따라 오래된 항목은 자동으로 제거됩니다.

데이터 내보내기

Export Data를 클릭하면 백업이나 이동을 위해 사용자 정보가 담긴 ZIP 아카이브를 다운로드할 수 있습니다. 내보내기에는 Commands, 템플릿, Spaces, 거래/사용 이력, 그리고 (로그인한 경우) 계정 프로필이 포함됩니다. API 키와 기타 암호화된 비밀 정보는 의도적으로 제외되므로, 내보낸 파일은 안전하게 저장하거나 공유할 수 있습니다.

전체 이력 삭제

Clear All History는 모든 이력 항목을 영구적으로 삭제합니다. 이 작업은 되돌릴 수 없으므로 Rephlo는 먼저 확인을 요청합니다. 이력만 삭제되며, Commands, Spaces, 제공업체 설정은 그대로 유지됩니다.

개인정보 보호 라우팅 (민감한 데이터)

두 가지 토글을 통해 클라우드로 전송되는 내용을 더 세밀하게 제어할 수 있습니다:

Force Local for Sensitive

이 옵션을 켜면 민감한 것으로 표시된 요청은 온디바이스 모델이 처리하여 클라우드 제공업체로 전송되지 않습니다. 이 기능은 대체할 로컬 모델이 필요하므로, 다음 조건을 모두 충족할 때만 사용할 수 있습니다:

  • 사용자의 플랜이 온디바이스 모델을 지원하는 경우(Pro 이상), 그리고
  • 다운로드된 온디바이스 모델이 하나 이상 있는 경우.

플랜은 조건을 충족하지만 아직 모델이 다운로드되지 않은 경우, Rephlo는 On-Device Models 카탈로그로 바로 이동할 수 있는 안내를 표시합니다. 이 옵션을 켜면 로컬 모델을 미리 준비(pre-warm)하여 첫 민감한 요청이 느려지지 않도록 합니다.

Scrub PII Before Cloud

이 옵션을 켜면 Rephlo는 요청을 클라우드 제공업체로 전송하기 전에 감지된 개인정보를 제거합니다. 이는 아래의 마스킹 설정과 함께 작동합니다.

온디바이스 PII 마스킹

Rephlo는 온디바이스 개체명 인식(Named Entity Recognition, NER) 모델을 사용하여 무언가를 전송하기 전에 로컬에서 개인정보를 감지하고 마스킹할 수 있습니다. 이는 채팅 모델과는 별도의 것으로, 필요 시 다운로드됩니다(약 1.1GB).

사용 방법:

  1. Enable on-device redaction을 켭니다. 모델이 아직 없으면 Rephlo가 다운로드를 제안하며, 취소 가능한 진행률 표시줄을 보여줍니다.
  2. 마스킹할 항목을 선택합니다. 모두 기본적으로 켜져 있으며 개별적으로 전환할 수 있습니다:
    • Name
    • Date of birth
    • Address
    • Email
    • Phone
    • SSN
    • Credit card
    • Other ID
  3. 원하는 경우 Block send if redaction is uncertain을 활성화할 수 있습니다 — 감지기가 모든 것을 포착했다고 확신하지 못하는 경우, Rephlo는 데이터 유출 위험을 감수하는 대신 요청을 보류합니다.

마스킹은 토글이 켜져 있고 동시에 모델이 다운로드되어 있을 때만 완전히 작동합니다. 그전까지는 AI 모델에 의존하는 항목이 사용 불가로 표시되어, 실제로 무엇이 마스킹되고 있는지 오해하지 않도록 합니다.

참고: PII 마스킹은 기능 스위치로 제어됩니다. 사용 중인 빌드에서 이 기능이 꺼져 있으면 마스킹 섹션이 숨겨지며 어떠한 제거 레이어도 설치되지 않습니다.

관련 페이지