R
Rekapin

Pusat Keamanan & Kepatuhan

Bagaimana Kami Melindungi Data Keuangan dan Transaksi Bisnis Anda

Di Rekapin, kami memahami bahwa data transaksi penjualan, stok barang, pelanggan, dan arus kas (cashflow) adalah aset paling berharga bagi kelangsungan bisnis Anda. Kami merancang arsitektur keamanan berlapis dari level infrastruktur server hingga proteksi sisi klien peramban demi menjamin kedaulatan data dan kepatuhan hukum SaaS yang ketat di Indonesia.

1. Keamanan Infrastruktur Server & Database

  • Virtual Private Cloud (VPC): Server Backend .NET dan database PostgreSQL kami berjalan di dalam jaringan virtual pribadi yang terisolasi sepenuhnya dari akses publik internet bebas.
  • Hourly Automatic Backup: Untuk mengantisipasi kegagalan sistem hardware (*hardware failure*), seluruh data transaksi POS dicadangkan setiap jam secara otomatis ke server terpisah yang terenkripsi aman.
  • Enkripsi Data At-Rest: Database PostgreSQL kami menggunakan penyimpanan terenkripsi AES-256 tingkat militer untuk melindungi data fisik dari pencurian di server data center.

2. Proteksi Sesi Login & Pertahanan Klien (Anti-XSS & Anti-CSRF)

  • HttpOnly & Secure Cookies (BFF Pattern): Kredensial token akses login JWT disimpan menggunakan perantara cookie HttpOnly. Skrip JavaScript eksternal (termasuk potensi serangan injeksi XSS) sama sekali tidak dapat mengakses atau mencuri token sesi login Rekapin Anda.
  • Proteksi CSRF Melalui SameSite Lax: Kebijakan SameSite cookie diatur ke SameSiteMode.Lax untuk menghentikan pengiriman otomatis cookie autentikasi pada permintaan lintas situs yang dieksploitasi oleh pihak luar.
  • Rate Limiting: Endpoint autentikasi login dan pendaftaran diproteksi oleh *Rate Limiter* ketat guna mencegah serangan tebak kata sandi secara brutal (*brute force attack*).

3. Autentikasi Pengguna & Pembagian Akses

  • Role-Based Access Control (RBAC): Anda memiliki kendali penuh untuk membatasi akses tim Anda. Karyawan kasir tidak akan bisa melihat rekap keuangan utama outlet Anda jika tidak diberi peran (Role) yang sesuai.
  • Kredensial Terenkripsi: Kata sandi merchant di-hash secara satu arah menggunakan algoritma hashing BCrypt modern dengan work factor tinggi. Staf kami pun tidak memiliki kemampuan untuk melihat kata sandi Anda.

4. Kepatuhan Hukum, Kemitraan & Standar Keamanan

  • Kepatuhan UU PDP Indonesia: Layanan Rekapin tunduk pada Undang-Undang Perlindungan Data Pribadi (UU PDP) Indonesia dalam hal pemrosesan, retensi, dan pemusnahan data secara transparan.
  • Penyelenggara Sistem Elektronik (PSE): Rekapin sedang dalam proses pemenuhan berkas administratif pendaftaran tanda daftar PSE Lingkup Privat di Kementerian Komunikasi dan Informatika (Kemenkominfo) Republik Indonesia.
  • Infrastruktur Server Bersertifikasi ISO/IEC 27001: Seluruh data Rekapin disimpan pada infrastruktur cloud provider (AWS/Google Cloud) yang telah bersertifikat standar ISO/IEC 27001 untuk menjamin proteksi fisik dan logis yang andal dari ancaman siber.
  • Kepatuhan Informasi Privasi (Standar ISO 27701): Layanan kami dirancang mengacu pada standar manajemen privasi ISO/IEC 27701 guna menjamin kepatuhan pemrosesan data PII (*Personally Identifiable Information*).
  • Tata Kelola Mutu Layanan (Prinsip ISO 9001): Kami mengadopsi prinsip-prinsip sistem manajemen mutu ISO 9001 dalam merancang fitur POS dan mengelola layanan bantuan dukungan merchant secara konsisten.
  • Kesesuaian Prinsip SOC 2 Type II: Sistem dan proses kontrol keamanan kami diselaraskan dengan kriteria prinsip kerangka SOC 2 guna memastikan keandalan, ketersediaan, dan keamanan pengolahan data merchant di cloud secara berkelanjutan.
  • Kepatuhan Enkripsi Transaksi: Seluruh integrasi pembayaran digital dengan Mayar Gateway diproteksi menggunakan sertifikat SSL/TLS 1.3 terkini dengan enkripsi SHA-256.

Audit Keamanan & Penetrasi Testing (Pentest)

Kami berkomitmen untuk melakukan uji penetrasi (*penetration testing / pentest*) secara berkala setiap tahun menggunakan jasa auditor keamanan independen bersertifikat OSCP/CEH guna mendeteksi dan menambal potensi celah kerentanan baru sebelum dapat dieksploitasi oleh pihak luar.

Pelaporan Kerentanan Keamanan

Kami sangat menghargai kontribusi dari komunitas riset keamanan siber. Jika Anda menemukan kerentanan keamanan di platform Rekapin, mohon laporkan secara privat ke tim respon kami di: security@rekapin.id. Kami akan menindaklanjutinya dalam waktu kurang dari 24 jam.