Keamanan

Perlindungan Data dan Akses SiKost

Keamanan SiKost dibangun melalui pemisahan data organisasi, kontrol hak akses, pencatatan aktivitas, serta praktik penggunaan yang bertanggung jawab. Halaman ini menjelaskan kontrol yang tersedia, batasannya, dan peran pengguna dalam menjaga keamanan.

1. Pendekatan keamanan berlapis

SiKost menggunakan beberapa lapisan kontrol agar satu kegagalan tidak langsung membuka seluruh sistem. Lapisan tersebut mencakup autentikasi pengguna, pembatasan organisasi, peran dan izin, validasi permintaan, pencatatan aktivitas, serta pengamanan infrastruktur.

Keamanan merupakan proses berkelanjutan. Kontrol akan ditinjau dan diperbarui mengikuti perubahan fitur, risiko, dan kebutuhan operasional.

2. Isolasi data setiap organisasi

Data properti disusun berdasarkan organisasi. Permintaan ke aplikasi harus melewati konteks organisasi aktif sehingga pengguna hanya dapat mengakses properti, unit, penghuni, transaksi, dan laporan yang berada dalam lingkup aksesnya.

Pemisahan ini penting untuk lingkungan multi-tenant karena banyak bisnis menggunakan platform yang sama tanpa seharusnya dapat melihat data satu sama lain.

3. Autentikasi dan perlindungan akun

  • • Pengguna harus melalui proses autentikasi sebelum mengakses dashboard.
  • • Kata sandi tidak boleh disimpan atau dibagikan dalam bentuk teks biasa oleh pengguna.
  • • Sesi pengguna diperiksa ketika mengakses halaman dan fungsi yang dilindungi.
  • • Akun organisasi yang dinonaktifkan dapat dibatasi agar tidak lagi menggunakan layanan.
  • • Upaya login dan aktivitas terkait akun dapat dicatat untuk membantu pemeriksaan keamanan.

4. Peran, izin, dan prinsip akses minimum

Pemilik organisasi dapat mengatur siapa yang menjadi owner, administrator, atau staf sesuai fungsi yang tersedia. Aksi sensitif—seperti pengaturan organisasi, paket, staf, dan data tertentu—harus dibatasi kepada peran yang berwenang.

Kami menyarankan pemilik hanya memberikan izin yang benar-benar diperlukan, meninjau staf secara berkala, dan segera menghapus akses pengguna yang tidak lagi bekerja untuk organisasi.

5. Perlindungan dari sisi superadmin

Dashboard superadmin dipisahkan dari dashboard organisasi dan digunakan untuk kebutuhan pengelolaan platform, paket, status organisasi, serta dukungan.

Akses superadmin tidak seharusnya digunakan untuk melihat atau mengubah data operasional pengguna tanpa alasan yang sah. Fungsi sensitif perlu melalui pemeriksaan otorisasi pada sisi server, bukan hanya menyembunyikan tombol pada tampilan.

6. Mode akses bantuan

Ketika pemilik memerlukan bantuan, administrator platform dapat menggunakan mode akses bantuan untuk melihat organisasi dalam konteks dukungan. Tampilan harus menunjukkan bahwa mode bantuan sedang aktif.

Pemilik memiliki tombol untuk mengakhiri akses tersebut. Aktivitas bantuan sebaiknya dibatasi pada kebutuhan diagnosis dan tidak digunakan untuk tindakan di luar permintaan pengguna.

7. Log login dan jejak aktivitas

SiKost dapat mencatat waktu login, akun, hasil autentikasi, serta informasi teknis yang tersedia untuk membantu mendeteksi akses mencurigakan dan menyelesaikan masalah.

Log tidak disimpan tanpa batas. Superadmin dapat memiliki pengaturan retensi dan penghapusan log agar kebutuhan audit tetap seimbang dengan kapasitas penyimpanan dan prinsip minimisasi data.

8. Validasi dan otorisasi pada sisi server

Perlindungan antarmuka saja tidak cukup. Permintaan untuk membaca, menambah, mengubah, atau menghapus data perlu divalidasi kembali di server, termasuk identitas pengguna, organisasi aktif, peran, kepemilikan data, format masukan, dan batas paket.

9. Dokumen dan unggahan pengguna

Unggahan seperti foto profil atau KTP dapat mengandung data pribadi yang sensitif. Organisasi hanya boleh mengunggah dokumen yang diperlukan dan memiliki dasar penggunaan yang sah.

File perlu dibatasi berdasarkan jenis dan ukuran, diberi nama penyimpanan yang aman, serta hanya dapat diakses oleh pengguna berwenang. Jangan memakai nama file atau tautan publik yang mudah ditebak untuk dokumen identitas.

10. Keamanan komunikasi dan lingkungan produksi

Penerapan produksi harus menggunakan HTTPS agar komunikasi antara browser dan server terlindungi saat transit. Kredensial database, secret autentikasi, dan kunci integrasi harus disimpan sebagai konfigurasi rahasia dan tidak dimasukkan ke repositori publik.

Database dan layanan internal sebaiknya tidak dibuka langsung ke internet tanpa pembatasan jaringan, autentikasi, dan kebutuhan operasional yang jelas.

11. Backup dan pemulihan

Lingkungan produksi perlu memiliki backup berkala yang sesuai dengan tingkat risiko dan volume perubahan data. Backup sebaiknya dipisahkan dari database utama dan aksesnya dibatasi.

Backup belum cukup jika tidak dapat dipulihkan. Prosedur restore perlu diuji secara berkala dan hasil pengujian dicatat agar proses pemulihan dapat dilakukan ketika benar-benar dibutuhkan.

12. Pemantauan, pemeliharaan, dan pembaruan

  • • Kesalahan aplikasi dan gangguan koneksi ditinjau untuk menemukan masalah berulang.
  • • Dependensi dan komponen sistem perlu diperbarui setelah penilaian kompatibilitas dan risiko.
  • • Perubahan penting diuji sebelum diterapkan ke lingkungan produksi.
  • • Kapasitas database, API, CPU, dan penyimpanan dipantau agar gangguan dapat diketahui lebih awal.

13. Penanganan insiden keamanan

Jika terdeteksi dugaan insiden, langkah awal mencakup verifikasi, pembatasan dampak, perlindungan bukti/log, perbaikan penyebab, pemulihan layanan, dan evaluasi agar kejadian tidak berulang.

Apabila insiden memengaruhi data pribadi, penilaian dan pemberitahuan akan dilakukan sesuai sifat kejadian serta kewajiban hukum yang berlaku.

14. Tanggung jawab bersama pengguna

Gunakan kata sandi yang kuat

Gunakan kata sandi unik dan jangan memakainya kembali pada layanan lain.

Batasi akses staf

Berikan akses sesuai pekerjaan dan hapus pengguna yang sudah tidak berwenang.

Periksa data sebelum mengirim

Pastikan invoice, reminder, dan penerima komunikasi sudah benar.

Jaga perangkat

Aktifkan kunci layar, perbarui sistem, dan hindari login melalui perangkat publik.

Waspadai phishing

SiKost tidak meminta kata sandi atau OTP melalui chat, telepon, atau email.

Laporkan lebih awal

Segera laporkan aktivitas mencurigakan agar dampaknya dapat dibatasi.

15. Batasan dan transparansi

Tidak ada sistem yang sepenuhnya bebas risiko. Halaman ini menjelaskan pendekatan dan persyaratan keamanan SiKost, tetapi tidak dimaksudkan sebagai jaminan bahwa serangan atau gangguan tidak pernah terjadi.

SiKost tidak mengklaim sertifikasi, standar enkripsi tertentu, atau tingkat ketersediaan tertentu kecuali telah diverifikasi dan dinyatakan secara resmi dalam dokumen layanan.

16. Pelaporan kerentanan dan aktivitas mencurigakan

Laporkan masalah secara bertanggung jawab dan jangan mengeksploitasi, mengubah, mengunduh, atau menyebarkan data pengguna lain.

Email: support@sikost.id

Sertakan halaman atau fitur terdampak, waktu kejadian, langkah reproduksi yang aman, dan bukti yang tidak memuat data pribadi berlebihan. Jangan mengirim kata sandi, OTP, atau salinan database.