고객 자신의 스토리지 위에서 실행되는 파일 관리자
iframe이나 SDK로 임베드하고 범위가 제한된 JWT를 발급하면, 각 테넌트의 파일은 자신의 S3, R2, SFTP 또는 로컬 디스크에 저장됩니다 — 여러분이 운영·보호·비용을 지불해야 하는 데이터베이스로 복사되는 일은 절대 없습니다.
실제 동작 확인
덮어쓸 때마다 이전 버전을 보관, 언제든 복원 가능
{ "event": "upload",
"file": "invoice.pdf" } 파일 이벤트 발생 시 서명된 HTTP POST를 엔드포인트로 전송 — Zapier, Make, n8n
이미지와 PDF에서 텍스트를 추출해 API 응답으로 반환
파일이 저장되기 전에 주민등록번호, 카드번호, 비밀 정보를 마스킹
업로드되는 모든 파일을 저장 전에 검사 — ClamAV 또는 본인의 클라우드 키
검증 가능한 Content Credentials로 파일 서명 (C2PA 출처 증명)
두 번째 디스크로 단방향 동기화 — 로컬, S3, R2 또는 SFTP
전체 감사 로그를 NDJSON 또는 CSV로 내보내기 — 보관된 로그도 포함
본인의 OIDC ID 공급자로 로그인 — 그룹이 권한에 자동 매핑
고객의 파일은 고객 자신의 버킷에 보관됩니다
FluxFiles는 임베드 가능한 파일 관리자로, 각 테넌트가 자신의 S3/R2 버킷을 연결하며 — 여러분은 그들의 데이터나 자격 증명을 결코 저장하지 않습니다.
-
데이터 주권
파일은 고객 자신의 클라우드 계정과 리전에 저장됩니다 — GDPR, 컴플라이언스, 기업 조달에 적합.
-
저장 시 데이터·자격 증명 제로
버킷 자격 증명은 JWT 안에서 AES-256-GCM으로 암호화되고 런타임에만 복호화됩니다 — DB나 로그에 절대 기록하지 않습니다.
-
스토리지 비용은 0까지 확장
스토리지와 이그레스는 여러분이 아닌 각 고객에게 청구됩니다. 사용자 증가에 따라 늘어나는 청구서가 없습니다.
-
무상태 & 임베드 가능
중앙 데이터베이스 없음. iframe이나 SDK로 피커를 어떤 앱에든 임베드하고, 백엔드가 범위가 제한된 단기 토큰을 발급합니다.
작동 방식: 앱이 테넌트의 버킷 자격 증명을 단기 JWT(HKDF-SHA256 + AES-256-GCM)로 암호화합니다. FluxFiles는 요청된 작업을 수행할 때만 복호화합니다.
테넌트마다 토큰 하나 — 각자의 규칙으로
FluxFiles는 무상태입니다: 백엔드가 발급하는 JWT가 곧 그 테넌트의 설정입니다. 저장 경로, 파일 크기 제한, 할당량, 파일 수, 허용 형식, 권한 — 모두 서버에서 강제됩니다. 테넌트별 설정 파일도, 재시작도 필요 없습니다.
// Your backend, per request — the token IS the tenant's config.
import { createToken } from '@fluxfiles/node';
const claims = tenant.plan === 'pro'
// 100 MB/file · any type · 50 GB · unlimited files · own bucket
? { disks: ['s3'], maxUploadMb: 100, allowedExt: null,
maxStorageMb: 51200, maxFiles: 0 }
// 5 MB/file · images only · 500 MB · 200 files
: { disks: ['local'], maxUploadMb: 5, allowedExt: ['jpg','png','webp'],
maxStorageMb: 500, maxFiles: 200 };
const token = createToken({
secret: process.env.FLUXFILES_SECRET,
userId: tenant.id,
prefix: `tenant_${tenant.id}/`, // isolates each tenant's files
perms: ['read', 'write', 'delete'],
...claims,
}); BYOB와 함께 쓰면 각 테넌트를 자기 버킷에 분리할 수 있습니다.
파일 기능을 출시하는 팀을 위해
제품에 업로드가 필요하다면 FluxFiles를 그대로 끼워 넣으세요 — 고객 데이터의 관리자가 되지 않으면서.
SaaS·멀티테넌트 앱
모든 고객에게 자기 버킷의 파일 매니저를 제공합니다. 테넌트별 토큰 제한과 데이터 주권이 기본 내장.
에이전시·프리랜서
프로젝트마다 스토리지 인프라를 세우지 않고도 세련된 미디어 라이브러리를 고객에게 제공.
CMS·에디터 통합
iframe SDK로 CKEditor, TinyMCE, Summernote 또는 직접 만든 에디터에 미디어 피커를 추가.
내부 도구·대시보드
관리자 패널에 업로드·미리보기·감사 기록 파일 작업을 반나절 만에 추가.
FAQ