보안(Security)

보안(Security)

Hugging Face Hub는 코드와 데이터를 안전하게 지키기 위한 여러 보안 기능을 제공해요. 모델·데이터셋·Spaces용 비공개 저장소를 제공할 뿐 아니라, 액세스 토큰, 리소스 그룹, 2FA(MFA), 커밋 서명, 맬웨어 스캔 등을 지원해요. 기업 고객에게는 비즈니스 어소시에이트 각서(BAA)나 GDPR 데이터 처리 계약을 Enterprise Plan으로 제공해요.

출처: 공식문서

본문

Hub는 SOC 2 Type 2 인증을 받았어요. 고객에게 보안 인증을 제공하고 보안 취약점을 적극 모니터링·패치해요. 보안 문의는 [email protected] 이메일을 보내면 돼요.

주요 보안 기능 문서:

  • User Access Tokens — 사용자 액세스 토큰
  • Two-Factor Authentication (2FA) — 2단계 인증
  • Git over SSH — SSH로 Git 사용
  • Signing commits with GPG — GPG로 커밋 서명
  • Single Sign-On (SSO) — 조직 SSO
  • Advanced Access Control (Resource Groups) — 리소스 그룹 기반 세밀한 접근 제어
  • Malware Scanning — 맬웨어 스캔
  • Pickle Scanning — Pickle 파일 스캔
  • Secrets Scanning — 비밀값 노출 스캔
  • Third-party scanner: Protect AI — 서드파티 스캐너
  • Third-party scanner: JFrog — 서드파티 스캐너

이 기능들을 조합하면 코드·모델·데이터가 안전하게 보호된다는 확신을 가질 수 있어요. 특히 User Access Tokens은 허브 API·라이브러리 인증의 기본이라, 토큰을 비밀로 관리하고 필요할 때만 권한을 부여하는 것이 중요해요.

더 알아보기