규제 준수와 실제적인 운영 그리고 파트너사와의 실증 PoC를 통한 솔루션 구축
디지털자산이 적재적소의 비즈니스로 활용 될 수 있도록 제공합니다. 파트너 심사에 필요한 항목은 검토 범위에 맞춰 안내해 드립니다.
규제 · Regulation
VASP 신고 수리
2024.10 · FIU
ISMS 본인증
2025.04 · KISA
AML · 트래블룰 고도화
2025.09
FIU 보고 체계
STR · CTR 운영
보안 · Security
MPC 기반 커스터디
핫 · 콜드 분리 운영
온체인 실시간 모니터링
KYT
실시간 이상거래 탐지
FDS
정기 모의해킹
취약점 점검 체계
실증 · Proven
결제 PoC 완료
가맹점 결제 검증
지갑 · 결제 PoC 완료
POS CPM / MPM 실증
VAN · PG 결제 PoC 완료
가맹점 결제 검증
사례별 상세
문의 시 안내
운영 · Operations
정산 Admin 가동 중
운영 대시보드
자체 매칭 엔진 운영
2024.11~
준법 · 개발 인력 상시 운영
내부통제 기준 운영
감사 로그 5년
운영 정책
파트너 내부 심사에 필요한 항목을 정리했습니다.
| 항목 | INEX 운영 기준 |
|---|---|
| API Key 권한 분리 | 조회 · 거래 · 출금 단위로 분리하며, 출금은 화이트리스트 주소만 허용합니다. |
| 2단계 인증 | OTP 기반 인증에 더해, 고액 출금은 준법 책임자 승인 결재를 거칩니다. |
| IP 화이트리스트 | Enterprise Tier 이상 파트너는 필수 적용합니다. |
| 감사 로그 | 5년 보관 규제기관 검사 대응 기준을 적용합니다. |
| 키 순환 | 90일 주기 강제 순환을 적용합니다. |
| 컴플라이언스 통지 | 트래블룰 · AML 이벤트를 Webhook으로 실시간 전달합니다. |
| 커스터디 | MPC 다중 승인 · 핫 · 콜드 분리 · 핫 지갑 한도 관리 |
컴플라이언스는 API 안에 있습니다
정책 문서가 아니라 요청 · 응답 구조로 강제됩니다.
필수 메타데이터
vasp_purpose_codeoriginator_vasp_idkyc_level거부 응답
ECompliance:Missing travel-ruleECompliance:KYC level insufficientECompliance:AML flagged통지 이벤트
aml_flaggedremittance.compliance_holdpayout.failed신뢰 관련 자주 묻는 질문
INEX는 어떤 라이선스를 보유하고 있나요?
가상자산사업자(VASP) 신고가 2024년 10월 수리되었고, 2025년 4월 ISMS 본인증을 취득했습니다. AML·트래블룰 체계는 2025년 9월 고도화를 완료했습니다.
파트너 내부 심사 자료를 받을 수 있나요?
라이선스 사본, 보안 정책, 운영 프로세스 문서를 제공합니다. 보안상 공개하지 않는 구성 정보는 심사 범위에 맞춰 별도로 안내해 드립니다.
이상거래가 탐지되면 어떻게 되나요?
해당 요청은 보류되고 파트너에게 Webhook 이벤트로 즉시 통지합니다. 검토 결과에 따라 진행 또는 반환됩니다.
감사 로그는 얼마나 보관하나요?
5년간 보관합니다. 규제기관 검사 대응을 전제로 한 기준입니다.
보안 사고 발생 시 대응 절차가 있나요?
내부 사고 대응 절차와 통지 기준을 운영합니다. 구체적인 절차와 통지 시한은 파트너 계약에서 정합니다.
고객 자산과 회사 자산은 분리되나요?
고객 예치 자산과 회사 고유 자산은 지갑과 계정 단위로 분리해 운영합니다. 분리 보관의 구체적인 법적 구조는 사업 구조와 적용 법령에 따라 달라지므로, 도입 검토 단계에서 함께 정리합니다.
서비스가 중단되면 고객 자산은 어떻게 되나요?
자산은 운영 시스템과 분리된 커스터디 구조에 보관됩니다. 장애 상황에서도 자산 소유 기록은 유지되며, 복구 절차와 파트너 통지 기준은 계약에서 정합니다.
침해사고가 발생하면 어떻게 통지하나요?
내부 사고 대응 절차에 따라 영향 범위를 파악한 뒤 파트너에게 통지합니다. 관계 법령상 신고 의무가 있는 사안은 규제기관 신고도 함께 진행합니다. 통지 시한과 형식은 파트너 계약에서 구체적으로 정합니다.
운영 시스템 접근 권한은 어떻게 통제되나요?
업무상 필요한 최소 권한만 부여하는 원칙을 적용합니다. 운영 시스템 접근은 승인 절차를 거치며 모든 접근이 로그로 기록됩니다. 권한 부여와 회수 이력은 감사 로그에 남아 검사 대응 시 제출할 수 있습니다.
개인정보는 어떻게 취급하나요?
관계 법령과 ISMS 인증 범위에 따른 관리 체계를 적용합니다. 파트너와 주고받는 데이터의 항목과 처리 목적, 보관 기간은 계약에서 명확히 정하며, 필요 최소한의 정보만 교환하는 것을 원칙으로 합니다.
데이터는 어디에 보관되나요?
국내 리전에 보관하며 접근은 통제된 경로로만 허용됩니다. 상세한 인프라 구성은 보안상 공개하지 않으며, 파트너 심사 시 필요한 범위에서 별도로 안내합니다.
지원 자산은 어떤 기준으로 결정되나요?
발행 구조와 준비금, 유동성, 규제 적합성, 온체인 리스크를 함께 검토합니다. 파트너가 요청한 자산이라도 검토 결과에 따라 지원하지 않을 수 있으며, 지원 이후에도 리스크 변화가 확인되면 취급을 조정할 수 있습니다.
AML 정책을 파트너가 조정할 수 있나요?
법정 요건은 조정 대상이 아닙니다. 다만 파트너 서비스 특성에 따른 추가 규칙, 예를 들어 거래 한도나 거래목적 코드 매핑, 고위험 시나리오 정의는 협의해 설정할 수 있습니다.
이상거래로 보류된 건은 얼마나 걸리나요?
사안의 성격에 따라 다릅니다. 자동 규칙에 걸린 건은 신속히 처리되지만 수동 검토가 필요한 건은 시간이 더 소요됩니다. 진행 상태는 Webhook 이벤트로 전달되므로 파트너가 고객에게 상태를 안내할 수 있습니다.
재해 복구 체계가 있나요?
백업과 복구 절차를 운영하며 정기적으로 점검합니다. 목표 복구 시간과 복구 시점 목표는 파트너 요건에 맞춰 협의하며, 계약에 반영합니다.
임직원 보안 관리는 어떻게 하나요?
입사 시 보안 서약을 받고 정기 보안 교육을 시행합니다. 권한 부여와 회수 절차를 문서화해 운영하며, 인사 변동 시 접근 권한이 지체 없이 조정되도록 관리합니다.
정기 보안 점검 결과를 공유받을 수 있나요?
점검 체계와 수행 주기는 안내해 드립니다. 세부 결과 보고서에는 취약점 정보가 포함되어 있어 그대로 공유하지 않으며, 필요한 경우 요약 형태로 협의합니다.
출금 화이트리스트는 어떻게 운영되나요?
출금은 사전에 등록된 주소로만 가능합니다. 주소 등록과 변경은 파트너 콘솔에서 처리하며 변경 이력이 감사 로그에 남습니다. 고액 출금은 준법 책임자 승인 결재를 추가로 거칩니다.
트래블룰은 어떤 범위까지 적용되나요?
적용 대상과 기준 금액은 관계 법령과 감독기관 지침을 따릅니다. INEX는 발신 측 정보 수집과 수취 측 VASP와의 정보 교환을 게이트웨이 단계에서 수행하며, 요건 미충족 시 요청을 거부합니다.
Get Started
INEX와 함께 시작하십시오
도입 검토 단계에 맞춰 필요한 자료와 논의를 제공합니다. 기술 검토와 규제 요건 정리를 함께 진행합니다.