Perlindungan Data dan Akses SiKost
Keamanan SiKost dibangun melalui pemisahan data organisasi, kontrol hak akses, pencatatan aktivitas, serta praktik penggunaan yang bertanggung jawab. Halaman ini menjelaskan kontrol yang tersedia, batasannya, dan peran pengguna dalam menjaga keamanan.
1. Pendekatan keamanan berlapis
SiKost menggunakan beberapa lapisan kontrol agar satu kegagalan tidak langsung membuka seluruh sistem. Lapisan tersebut mencakup autentikasi pengguna, pembatasan organisasi, peran dan izin, validasi permintaan, pencatatan aktivitas, serta pengamanan infrastruktur.
Keamanan merupakan proses berkelanjutan. Kontrol akan ditinjau dan diperbarui mengikuti perubahan fitur, risiko, dan kebutuhan operasional.
2. Isolasi data setiap organisasi
Data properti disusun berdasarkan organisasi. Permintaan ke aplikasi harus melewati konteks organisasi aktif sehingga pengguna hanya dapat mengakses properti, unit, penghuni, transaksi, dan laporan yang berada dalam lingkup aksesnya.
Pemisahan ini penting untuk lingkungan multi-tenant karena banyak bisnis menggunakan platform yang sama tanpa seharusnya dapat melihat data satu sama lain.
3. Autentikasi dan perlindungan akun
- • Pengguna harus melalui proses autentikasi sebelum mengakses dashboard.
- • Kata sandi tidak boleh disimpan atau dibagikan dalam bentuk teks biasa oleh pengguna.
- • Sesi pengguna diperiksa ketika mengakses halaman dan fungsi yang dilindungi.
- • Akun organisasi yang dinonaktifkan dapat dibatasi agar tidak lagi menggunakan layanan.
- • Upaya login dan aktivitas terkait akun dapat dicatat untuk membantu pemeriksaan keamanan.
4. Peran, izin, dan prinsip akses minimum
Pemilik organisasi dapat mengatur siapa yang menjadi owner, administrator, atau staf sesuai fungsi yang tersedia. Aksi sensitif—seperti pengaturan organisasi, paket, staf, dan data tertentu—harus dibatasi kepada peran yang berwenang.
Kami menyarankan pemilik hanya memberikan izin yang benar-benar diperlukan, meninjau staf secara berkala, dan segera menghapus akses pengguna yang tidak lagi bekerja untuk organisasi.
5. Perlindungan dari sisi superadmin
Dashboard superadmin dipisahkan dari dashboard organisasi dan digunakan untuk kebutuhan pengelolaan platform, paket, status organisasi, serta dukungan.
Akses superadmin tidak seharusnya digunakan untuk melihat atau mengubah data operasional pengguna tanpa alasan yang sah. Fungsi sensitif perlu melalui pemeriksaan otorisasi pada sisi server, bukan hanya menyembunyikan tombol pada tampilan.
6. Mode akses bantuan
Ketika pemilik memerlukan bantuan, administrator platform dapat menggunakan mode akses bantuan untuk melihat organisasi dalam konteks dukungan. Tampilan harus menunjukkan bahwa mode bantuan sedang aktif.
Pemilik memiliki tombol untuk mengakhiri akses tersebut. Aktivitas bantuan sebaiknya dibatasi pada kebutuhan diagnosis dan tidak digunakan untuk tindakan di luar permintaan pengguna.
7. Log login dan jejak aktivitas
SiKost dapat mencatat waktu login, akun, hasil autentikasi, serta informasi teknis yang tersedia untuk membantu mendeteksi akses mencurigakan dan menyelesaikan masalah.
Log tidak disimpan tanpa batas. Superadmin dapat memiliki pengaturan retensi dan penghapusan log agar kebutuhan audit tetap seimbang dengan kapasitas penyimpanan dan prinsip minimisasi data.
8. Validasi dan otorisasi pada sisi server
Perlindungan antarmuka saja tidak cukup. Permintaan untuk membaca, menambah, mengubah, atau menghapus data perlu divalidasi kembali di server, termasuk identitas pengguna, organisasi aktif, peran, kepemilikan data, format masukan, dan batas paket.
9. Dokumen dan unggahan pengguna
Unggahan seperti foto profil atau KTP dapat mengandung data pribadi yang sensitif. Organisasi hanya boleh mengunggah dokumen yang diperlukan dan memiliki dasar penggunaan yang sah.
File perlu dibatasi berdasarkan jenis dan ukuran, diberi nama penyimpanan yang aman, serta hanya dapat diakses oleh pengguna berwenang. Jangan memakai nama file atau tautan publik yang mudah ditebak untuk dokumen identitas.
10. Keamanan komunikasi dan lingkungan produksi
Penerapan produksi harus menggunakan HTTPS agar komunikasi antara browser dan server terlindungi saat transit. Kredensial database, secret autentikasi, dan kunci integrasi harus disimpan sebagai konfigurasi rahasia dan tidak dimasukkan ke repositori publik.
Database dan layanan internal sebaiknya tidak dibuka langsung ke internet tanpa pembatasan jaringan, autentikasi, dan kebutuhan operasional yang jelas.
11. Backup dan pemulihan
Lingkungan produksi perlu memiliki backup berkala yang sesuai dengan tingkat risiko dan volume perubahan data. Backup sebaiknya dipisahkan dari database utama dan aksesnya dibatasi.
Backup belum cukup jika tidak dapat dipulihkan. Prosedur restore perlu diuji secara berkala dan hasil pengujian dicatat agar proses pemulihan dapat dilakukan ketika benar-benar dibutuhkan.
12. Pemantauan, pemeliharaan, dan pembaruan
- • Kesalahan aplikasi dan gangguan koneksi ditinjau untuk menemukan masalah berulang.
- • Dependensi dan komponen sistem perlu diperbarui setelah penilaian kompatibilitas dan risiko.
- • Perubahan penting diuji sebelum diterapkan ke lingkungan produksi.
- • Kapasitas database, API, CPU, dan penyimpanan dipantau agar gangguan dapat diketahui lebih awal.
13. Penanganan insiden keamanan
Jika terdeteksi dugaan insiden, langkah awal mencakup verifikasi, pembatasan dampak, perlindungan bukti/log, perbaikan penyebab, pemulihan layanan, dan evaluasi agar kejadian tidak berulang.
Apabila insiden memengaruhi data pribadi, penilaian dan pemberitahuan akan dilakukan sesuai sifat kejadian serta kewajiban hukum yang berlaku.
14. Tanggung jawab bersama pengguna
Gunakan kata sandi yang kuat
Gunakan kata sandi unik dan jangan memakainya kembali pada layanan lain.
Batasi akses staf
Berikan akses sesuai pekerjaan dan hapus pengguna yang sudah tidak berwenang.
Periksa data sebelum mengirim
Pastikan invoice, reminder, dan penerima komunikasi sudah benar.
Jaga perangkat
Aktifkan kunci layar, perbarui sistem, dan hindari login melalui perangkat publik.
Waspadai phishing
SiKost tidak meminta kata sandi atau OTP melalui chat, telepon, atau email.
Laporkan lebih awal
Segera laporkan aktivitas mencurigakan agar dampaknya dapat dibatasi.
15. Batasan dan transparansi
Tidak ada sistem yang sepenuhnya bebas risiko. Halaman ini menjelaskan pendekatan dan persyaratan keamanan SiKost, tetapi tidak dimaksudkan sebagai jaminan bahwa serangan atau gangguan tidak pernah terjadi.
SiKost tidak mengklaim sertifikasi, standar enkripsi tertentu, atau tingkat ketersediaan tertentu kecuali telah diverifikasi dan dinyatakan secara resmi dalam dokumen layanan.
16. Pelaporan kerentanan dan aktivitas mencurigakan
Laporkan masalah secara bertanggung jawab dan jangan mengeksploitasi, mengubah, mengunduh, atau menyebarkan data pengguna lain.
Email: support@sikost.id
Sertakan halaman atau fitur terdampak, waktu kejadian, langkah reproduksi yang aman, dan bukti yang tidak memuat data pribadi berlebihan. Jangan mengirim kata sandi, OTP, atau salinan database.
