대부분의 소프트웨어는 더 많이 연결되는 방향으로 발전하고 있습니다.
계정에 로그인하고, 클라우드에 연결하고, 원격 서버와 데이터를 주고받는 것이 일반적인 사용방식이 됐습니다.
하지만 모든 작업환경에 더 많은 연결이 필요한 것은 아닙니다.
기업 내부망, 연구소, 공공기관, 보안이 중요한 생산환경에서는 외부 통신 자체를 최소화해야 하는 경우가 있습니다.
Miracle Slicer는 이러한 환경을 위해 Enterprise Offline 제품을 준비하고 있습니다.
Network Required = NO
Miracle Slicer Enterprise Offline의 기본 운영 원칙은 다음과 같습니다.
- Network Required: NO
- Call Home: FORBIDDEN
- Telemetry: NONE
- Cloud Upload: NONE
정상적인 제품 사용을 위해 외부 서버에 연결하는 것을 필수조건으로 두지 않습니다.
사용자의 모델, 설정, 출력 작업은 독립된 로컬 환경에서 처리하는 것을 기본으로 합니다.
일정 기간마다 인터넷에 연결해야 사용권이 유지되는 구조도 기본 전제로 하지 않습니다.
연결하지 않는 것은 제한이 아니라 설계 조건입니다
온라인 연결은 많은 편의기능을 제공할 수 있습니다.
그러나 외부 통신이 제한되는 환경에서는 같은 기능이 새로운 관리대상이 될 수 있습니다.
통신 경로가 존재하면 무엇이 언제 어디와 통신하는지 확인해야 하고, 방화벽 정책과 네트워크 예외, 외부 서비스의 지속성까지 함께 관리해야 합니다.
Enterprise Offline은 이 문제를 “연결을 허용해 달라”고 해결하려 하지 않습니다.
외부 연결이 필요하지 않도록 제품 자체를 설계하는 것을 기본 방향으로 합니다.
따라서 ‘오프라인에서도 어쩌다 실행되는 제품’이 아니라, 처음부터 오프라인 운용을 하나의 정상적인 제품 형태로 취급합니다.
사용권도 외부 서버에 의존하지 않습니다
Enterprise Offline은 설치된 장비에서 로컬 설치 키페어와 식별정보를 생성하고, 해당 설치환경을 기준으로 사용권을 관리하는 구조를 준비하고 있습니다.
사용권 확인을 위해 사용자의 실명, 이메일, 전화번호를 제품 내부에 결합하는 것을 기본으로 하지 않습니다.
이전 개발소식에서 소개한 개인정보 최소화 원칙과 Enterprise Offline의 보안 원칙은 같은 방향을 갖습니다.
필요하지 않은 정보와 연결은 만들지 않습니다.
검증 가능한 오프라인 제품
기관용 보안은 설명만으로 충분하지 않습니다.
그래서 Miracle Slicer Enterprise Offline은 배포파일과 실행환경을 사용 기관이 직접 검토할 수 있도록 보안자료를 함께 준비하고 있습니다.
제품화 과정에서 다음 자료를 단계적으로 구축하고 있습니다.
- 배포 실행파일 SHA-256
- 배포 파일 목록
- 사용 라이브러리 및 SBOM
- 사용 포트·프로토콜 목록
- 외부 통신 경로가 없는 Data Flow Diagram
- Offline Verification Guide
목표는 “믿어 달라”고 말하는 제품보다, 사용자가 직접 확인할 수 있는 제품에 가깝습니다.
초연결 시대에 필요한 비연결
인터넷과 클라우드 연결이 강력한 도구라는 점은 분명합니다.
하지만 보안환경에서는 연결하지 않는 능력 역시 중요한 기능이 될 수 있습니다.
Miracle Slicer Enterprise Offline이 지향하는 것은 단순히 인터넷이 없어도 돌아가는 슬라이서가 아닙니다.
외부 네트워크를 사용하지 않아도 제품의 핵심 기능과 사용권이 독립적으로 유지되는 FDM 슬라이서.
그리고 그 사실을 기관과 사용자가 직접 검증할 수 있는 제품입니다.
Miracle Slicer는 연결이 필요한 제품과 연결이 필요하지 않은 제품을 하나의 방식으로 억지로 맞추지 않습니다.
환경에 필요한 방식으로 제품을 설계합니다.