Keamanan

Keamanan berlapis untuk data keuanganmu

Data keuangan adalah hal paling sensitif yang kamu percayakan kepada kami. Kami memperlakukannya seperti itu — di setiap lapisan.

Fondasi

Enam pilar keamanan Ovrint

Enkripsi menyeluruh

Data sensitif dienkripsi dengan AES-256 saat disimpan dan TLS 1.2+ saat dikirim. Kunci dikelola terpisah dari data.

Akses berbasis peran

Setiap permintaan diverifikasi di sisi server berdasarkan peran dan entitlement — bukan sekadar disembunyikan di antarmuka.

Audit log lengkap

Setiap tindakan sensitif tercatat dengan waktu, aktor, dan konteks, sehingga selalu ada jejak yang bisa ditelusuri.

Autentikasi kuat

Login melalui Google OAuth dengan opsi verifikasi dua langkah untuk lapisan perlindungan tambahan.

Isolasi data bisnis

Data setiap bisnis dalam portofolio terisolasi penuh, mencegah kebocoran silang antar entitas.

Privasi sejak desain

Kami hanya menyimpan yang diperlukan, meredaksi data sensitif dari log, dan tidak pernah menjual datamu.

Dibangun untuk dipercaya

Keamanan bukan fitur yang ditempel di akhir. Ia menjadi bagian dari cara kami merancang, menulis, dan merilis setiap baris kode.

  • Pengujian berlapis pada setiap perubahan yang menyentuh data keuangan
  • Pemantauan & peringatan otomatis untuk aktivitas tidak wajar
  • Prinsip hak akses paling minimal (least privilege) untuk internal
  • Cadangan terenkripsi dan rencana pemulihan bencana
  • Peninjauan dependensi & pemindaian kerentanan berkala
  • Step-up re-consent untuk operasi paling sensitif

Jujur soal sertifikasi

Kami menerapkan praktik keamanan yang kuat, tetapi kami tidak mengklaim sertifikasi formal (seperti SOC 2 atau ISO 27001) yang belum kami peroleh. Jika dan ketika kami memperolehnya, kami akan menyampaikannya secara terbuka di halaman ini.

Menemukan potensi kerentanan?

Kami menghargai laporan yang bertanggung jawab. Kirim ke keamanan@ovrint.com — atau baca panduan pengungkapan kami lebih dulu.

Panduan Pengungkapan
FAQ

Pertanyaan seputar keamanan

Bagaimana Ovrint melindungi data keuangan saya?

Data sensitif dienkripsi dengan AES-256 saat disimpan dan TLS saat dikirim, akses diverifikasi di sisi server berdasarkan peran, setiap tindakan sensitif tercatat dalam audit log, dan data tiap bisnis diisolasi satu sama lain.

Apakah Ovrint memiliki sertifikasi keamanan seperti SOC 2 atau ISO 27001?

Kami menerapkan praktik keamanan yang kuat, namun kami tidak mengklaim sertifikasi resmi yang belum kami peroleh. Jika dan ketika kami memperoleh sertifikasi, kami akan menyampaikannya secara terbuka di sini.

Bagaimana cara melaporkan potensi kerentanan keamanan?

Kami menyambut pengungkapan yang bertanggung jawab. Kirim laporan ke keamanan@ovrint.com dengan detail yang cukup untuk mereproduksi masalah. Lihat halaman Pengungkapan Kerentanan untuk panduannya.

Apakah Ovrint menjual data saya?

Tidak. Kami tidak menjual data bisnismu. Kami hanya menyimpan data yang diperlukan untuk menjalankan layanan dan meredaksi data sensitif dari log.