코드 거버넌스·규정 준수 플랫폼

소스 코드는 내부망을 벗어나지 않고, 규정 준수는 매일 자동으로 돌아갑니다.

ForgeHelm은 고객의 코드를 읽고 ISO 27001, SOC 2, GDPR, PCI-DSS 등 31개 프레임워크에 대조해, 어디가 미흡하고 무엇부터 고쳐야 하는지 짚어 주며, 감사인이 바로 이해할 수 있는 증적을 만들어 냅니다. 하이브리드 또는 온프레미스 배포를 선택하면 분석 엔진(Agent)이 고객 네트워크 안에 설치되어 소스 코드를 밖으로 보낼 필요가 없습니다. 클라우드 전용 Core 플랜에서는 코드를 당사 클라우드에 업로드해 분석합니다.

지원 프레임워크: ISO 27001SOC 2GDPRPCI-DSSHIPAANIST CSFOWASP Top 10 +17 더 보기 →

소스 코드를 밖으로 내보낼 수 없는 조직을 위해 설계했습니다

하이브리드 배포

소스 코드는 내부망에

Professional 이상 플랜을 선택하면 분석 엔진(Agent)이 고객 네트워크 안에서 실행됩니다. 밖으로 나가는 것은 파일명, 행 번호, 통계 수치뿐이며, 코드 내용은 전송 전에 이미 마스킹됩니다.

AI 어시스턴트

선택 사항, 완전 오프라인도 가능

AI 어시스턴트는 고객 자신의 거버넌스 데이터를 읽고, 어디가 규정에 맞지 않는지와 어떻게 보완해야 하는지를 알려 줍니다. AI는 선택 사항입니다. 외부 모델을 하나도 연결하지 않아도 보고서, SBOM, 대시보드는 그대로 완전하게 동작하며, 완전 오프라인이 필요하면 고객 자체 모델을 쓰면 됩니다.

7개 모듈, 하나의 플랫폼

규정 준수 보고서부터 레거시 시스템 현대화까지 한곳에서 처리하고, 소스 코드는 모두 고객 네트워크에 남습니다.

📋

규정 준수 보고서

코드를 31개 프레임워크에 대조한 결과를 감사인이 바로 이해할 수 있는 보고서로 정리합니다. 어떤 통제 항목에 코드 수준 증적이 있고 어떤 항목에는 없는지, 무엇부터 보완해야 하는지가 담깁니다. PDF, Excel, CSV, Word로 내보낼 수 있으며 6개 언어를 지원합니다.

📦

SBOM 소프트웨어 자재 명세서

프로젝트마다 어떤 패키지를 어떤 라이선스로 쓰고 있고 알려진 취약점은 무엇인지, 목록 하나로 확인합니다. CycloneDX와 SPDX 두 형식으로 출력하므로 감사나 고객이 어느 쪽을 요구해도 바로 제출할 수 있습니다.

📊

거버넌스 대시보드

조직 전체에서 시작해 문제가 있는 서브시스템까지 바로 내려갑니다. 규정 준수 커버리지, 추세 차트, 위험 히트맵으로 서브시스템이 백 개라도 길을 잃지 않습니다.

🎯

위험 평가 설문

다섯 가지 측면의 성숙도 설문입니다. 시스템 인수인계, 요구사항 추적, 변경 예측, 검수 기준, 의사소통 비용. 점수는 팀의 응답에서 산출되며 코드 스캔에서 나오지 않습니다 — 스캔으로는 볼 수 없는 면을 채웁니다. 레이더 차트로 보여 주고 개선 제안을 덧붙이며 PDF 보고서를 내려받을 수 있습니다.

🤖

AI 어시스턴트

고객 자신의 거버넌스 데이터로 질문에 답합니다. 이 지적사항이 무슨 뜻인지, 영향이 얼마나 큰지, 무엇부터 고쳐야 하는지를 물으면 답을 얻을 수 있습니다. 답변은 실시간으로 한 글자씩 표시되며, 완전 오프라인에서도 동작합니다.

🔄

기술 스택 마이그레이션

오래된 프레임워크의 코드를 새 버전으로 자동 변환하고(예: .NET Framework에서 .NET 9로), 전환 전후 규정 준수 상태를 비교하며, 각 단계 산출물을 문서 센터에 남겨 내려받을 수 있게 합니다. 자동 변환은 현재 .NET 중심이며, 다른 언어는 평가와 전후 비교를 제공합니다.

🗄️

데이터 품질 정제

데이터베이스에서 아무도 쓰지 않는 객체, 중복된 테이블, 일관성 없는 명명, 성능을 떨어뜨리는 지점을 찾아내어 기술 부채 정리의 출발점으로 삼습니다.

완전 클라우드부터 완전 오프라인까지, 네 가지 설치 방식

☁️

완전 클라우드

가장 빠른 도입

관리 플랫폼과 분석이 모두 클라우드에 있어 가장 빠르게 시작할 수 있습니다. 정책상 허용되고 먼저 빠르게 시험해 보고 싶은 팀에 적합합니다.

🏢

프라이빗 클라우드 / 온프레미스

전체 자체 운영

모든 구성 요소를 고객의 데이터센터나 프라이빗 클라우드에 설치합니다. 데이터 현지화 요건이 엄격할 때 선택합니다.

🔒

에어갭(Air-gapped)

최고 수준 보안

외부 연결이 전혀 없는 완전 오프라인 환경으로, 업데이트는 물리 매체로 반입합니다. 기밀·군사·정부 네트워크를 위한 방식입니다.

이 산업들의 규정은 이미 매핑해 두었습니다

🏦

금융

감사 추적, 공급망 위험, 그리고 PCI-DSS, SOX, DORA, Basel III에 대응하는 코드 수준 증적.

🏛️

정부·공공기관

내부망 또는 에어갭 배포, 번체 중국어 보고서, 대만 개인정보보호법 대조. 외주 개발 시스템을 검수할 때 소스 코드 점검 증적으로 활용할 수 있습니다.

🏥

의료

HIPAA와 GDPR 개인정보 보호, 테넌트 격리. 외부 감사인은 시스템 계정 없이도 증적을 받아 볼 수 있습니다.

🏭

첨단 제조

자체 지식재산 보호: 에어갭(Air-gapped) 배포와 SBOM 공급망 명세서.

그 시스템, 아는 사람이 없나요?

원래 팀은 떠났고 문서도 없어 한 줄 고치기도 겁납니다. 먼저 한 번 검사해 모듈 관계, 결함 위치, 패키지 위험을 펼쳐 보십시오. 직접 만든 것이든, 외주로 받은 것이든, 고객에게 넘겨받은 것이든 모두 해당됩니다.

레거시 시스템 인수 방법 보기

보안은 선택 사항이 아니라 아키텍처의 일부입니다

데이터 마스킹

고객 네트워크를 벗어나는 것은 파일명, 행 번호, 통계 수치뿐입니다. 코드 조각, 경로, 개인정보는 전송 전에 이미 마스킹됩니다.

권한과 테넌트 격리

역할 기반 접근 제어로 테넌트 간을 논리적으로 완전히 분리합니다. 모든 주요 작업은 해시 체인 감사 로그에 기록되어, 변조되면 검증으로 바로 드러납니다.

제품 UI와 보고서 모두 6개 언어

제품 UI와 규정 준수 보고서 모두 번체 중국어, 영어, 일본어, 독일어, 한국어, 간체 중국어로 제공합니다.

동급 도구는 견적을 받으려면 양식부터 채워야 합니다. 저희는 가격을 그냥 공개합니다

ForgeHelm 클라우드 전용 플랜은 좌석당 월 US$39부터이고, 소스 코드를 내부망에 두는 하이브리드 배포는 10좌석 기준 연 약 US$14,280(플랫폼 비용 포함, 세금 별도)입니다. 아래 도구들은 ForgeHelm과 경쟁하기보다 함께 쓰이는 경우가 일반적입니다.

GitHub Advanced Security, Snyk, SonarQube Enterprise, Vanta, Checkmarx의 공개 가격을 정리한 자료입니다(2026년). ForgeHelm은 소스 코드 취약점 진단(SAST) 도구를 대체하지 않습니다.

요금제 보기

먼저 무료로 살펴보고 결정하세요

무료 플랜은 계속 무료입니다. 1석, 월 3회 분석, 전체 보고서와 점수의 온라인 열람은 횟수 제한 없음, 신용카드 불필요. 온라인 셀프 가입은 아직 열려 있지 않으니, 지금 실제 결과를 보시려면 문의해 주세요. 보고서 내보내기, 사용량 확대, 내부망 분석 엔진이 필요해지면 업그레이드하시면 됩니다.

무료 플랜 알아보기

ForgeHelm이 고객의 코드 위에서 돌아가는 모습을 보시겠습니까?

30분 데모를 신청하시면 직접 시연해 드립니다. 소스 코드가 내부망을 벗어날 수 없는 조직은 2주 개념 검증(PoC)을 신청해 고객 환경에서 보고서를 직접 뽑아 볼 수 있습니다.