Keamanan berlapis untuk data keuanganmu
Data keuangan adalah hal paling sensitif yang kamu percayakan kepada kami. Kami memperlakukannya seperti itu — di setiap lapisan.
Enam pilar keamanan Ovrint
Enkripsi menyeluruh
Data sensitif dienkripsi dengan AES-256 saat disimpan dan TLS 1.2+ saat dikirim. Kunci dikelola terpisah dari data.
Akses berbasis peran
Setiap permintaan diverifikasi di sisi server berdasarkan peran dan entitlement — bukan sekadar disembunyikan di antarmuka.
Audit log lengkap
Setiap tindakan sensitif tercatat dengan waktu, aktor, dan konteks, sehingga selalu ada jejak yang bisa ditelusuri.
Autentikasi kuat
Login melalui Google OAuth dengan opsi verifikasi dua langkah untuk lapisan perlindungan tambahan.
Isolasi data bisnis
Data setiap bisnis dalam portofolio terisolasi penuh, mencegah kebocoran silang antar entitas.
Privasi sejak desain
Kami hanya menyimpan yang diperlukan, meredaksi data sensitif dari log, dan tidak pernah menjual datamu.
Dibangun untuk dipercaya
Keamanan bukan fitur yang ditempel di akhir. Ia menjadi bagian dari cara kami merancang, menulis, dan merilis setiap baris kode.
- Pengujian berlapis pada setiap perubahan yang menyentuh data keuangan
- Pemantauan & peringatan otomatis untuk aktivitas tidak wajar
- Prinsip hak akses paling minimal (least privilege) untuk internal
- Cadangan terenkripsi dan rencana pemulihan bencana
- Peninjauan dependensi & pemindaian kerentanan berkala
- Step-up re-consent untuk operasi paling sensitif
Jujur soal sertifikasi
Kami menerapkan praktik keamanan yang kuat, tetapi kami tidak mengklaim sertifikasi formal (seperti SOC 2 atau ISO 27001) yang belum kami peroleh. Jika dan ketika kami memperolehnya, kami akan menyampaikannya secara terbuka di halaman ini.
Menemukan potensi kerentanan?
Kami menghargai laporan yang bertanggung jawab. Kirim ke keamanan@ovrint.com — atau baca panduan pengungkapan kami lebih dulu.
Pertanyaan seputar keamanan
Bagaimana Ovrint melindungi data keuangan saya?
Data sensitif dienkripsi dengan AES-256 saat disimpan dan TLS saat dikirim, akses diverifikasi di sisi server berdasarkan peran, setiap tindakan sensitif tercatat dalam audit log, dan data tiap bisnis diisolasi satu sama lain.
Apakah Ovrint memiliki sertifikasi keamanan seperti SOC 2 atau ISO 27001?
Kami menerapkan praktik keamanan yang kuat, namun kami tidak mengklaim sertifikasi resmi yang belum kami peroleh. Jika dan ketika kami memperoleh sertifikasi, kami akan menyampaikannya secara terbuka di sini.
Bagaimana cara melaporkan potensi kerentanan keamanan?
Kami menyambut pengungkapan yang bertanggung jawab. Kirim laporan ke keamanan@ovrint.com dengan detail yang cukup untuk mereproduksi masalah. Lihat halaman Pengungkapan Kerentanan untuk panduannya.
Apakah Ovrint menjual data saya?
Tidak. Kami tidak menjual data bisnismu. Kami hanya menyimpan data yang diperlukan untuk menjalankan layanan dan meredaksi data sensitif dari log.