보안(Security)
보안(Security)
Hugging Face Hub는 코드와 데이터를 안전하게 지키기 위한 여러 보안 기능을 제공해요. 모델·데이터셋·Spaces용 비공개 저장소를 제공할 뿐 아니라, 액세스 토큰, 리소스 그룹, 2FA(MFA), 커밋 서명, 맬웨어 스캔 등을 지원해요. 기업 고객에게는 비즈니스 어소시에이트 각서(BAA)나 GDPR 데이터 처리 계약을 Enterprise Plan으로 제공해요.
출처: 공식문서
본문
Hub는 SOC 2 Type 2 인증을 받았어요. 고객에게 보안 인증을 제공하고 보안 취약점을 적극 모니터링·패치해요. 보안 문의는 [email protected]로 이메일을 보내면 돼요.
주요 보안 기능 문서:
- User Access Tokens — 사용자 액세스 토큰
- Two-Factor Authentication (2FA) — 2단계 인증
- Git over SSH — SSH로 Git 사용
- Signing commits with GPG — GPG로 커밋 서명
- Single Sign-On (SSO) — 조직 SSO
- Advanced Access Control (Resource Groups) — 리소스 그룹 기반 세밀한 접근 제어
- Malware Scanning — 맬웨어 스캔
- Pickle Scanning — Pickle 파일 스캔
- Secrets Scanning — 비밀값 노출 스캔
- Third-party scanner: Protect AI — 서드파티 스캐너
- Third-party scanner: JFrog — 서드파티 스캐너
이 기능들을 조합하면 코드·모델·데이터가 안전하게 보호된다는 확신을 가질 수 있어요. 특히 User Access Tokens은 허브 API·라이브러리 인증의 기본이라, 토큰을 비밀로 관리하고 필요할 때만 권한을 부여하는 것이 중요해요.
더 알아보기
- 액세스 토큰 관리법은 User Access Tokens 문서에서
- 2FA 설정은 Two-Factor Authentication 문서에서
- 맬웨어 스캔은 Malware Scanning 문서에서