Pemisahan data antar penjual
Batas antara satu penjual dengan penjual lain dijaga oleh Row Level Security di PostgreSQL, bukan oleh pengecekan di kode aplikasi. Artinya, satu kueri yang keliru ditulis pun tetap tidak bisa mengembalikan baris milik penjual lain. Aturan yang sama berlaku untuk akses lewat aplikasi, API, maupun pekerjaan latar belakang.
Enkripsi
- Seluruh lalu lintas memakai HTTPS dengan TLS 1.2 atau lebih baru. Sambungan di bawah itu ditolak.
- Token akses marketplace disimpan dalam keadaan terenkripsi dengan kunci terpisah dari basis data.
- Basis data dan cadangan dienkripsi saat disimpan.
- Kata sandi disimpan sebagai hash Argon2id, tidak pernah dalam bentuk aslinya.
Kendali akses
- Hak akses ditetapkan per jabatan dan per cabang oleh pemilik usaha sendiri.
- Akses staf Aventra ke data pelanggan memerlukan persetujuan tertulis, dibatasi waktu, dan tercatat seluruhnya.
- Akses ke infrastruktur produksi memakai autentikasi dua faktor.
- Catatan audit menyimpan siapa mengubah apa dan kapan, dan tidak bisa dihapus pengguna.
Penanganan token dan webhook
- Token disegarkan otomatis sebelum kedaluwarsa; token lama langsung dibatalkan.
- Memutus sambungan toko akan mencabut token ke platform, bukan sekadar menyembunyikannya dari layar.
- Setiap webhook diverifikasi tanda tangannya sebelum diproses. Muatan yang gagal verifikasi dibuang dan dicatat.
- Penarikan data mengikuti batas laju platform dengan antrean dan percobaan ulang bertahap.
Cadangan dan pemulihan
Cadangan otomatis berjalan harian dengan penyimpanan 30 hari, plus pemulihan titik waktu selama 7 hari terakhir. Prosedur pemulihan diuji berkala. Target waktu pemulihan 4 jam, target titik pemulihan 15 menit.
Penanganan insiden
Bila terjadi kebocoran data pribadi, kami memberi tahu pengguna yang terdampak dan lembaga pengawas dalam 3 x 24 jam sejak insiden diketahui, sesuai Undang-Undang Nomor 27 Tahun 2022. Pemberitahuan memuat data apa yang terdampak, apa yang sudah kami lakukan, dan apa yang sebaiknya Anda lakukan.
Melaporkan celah keamanan
Kami menyambut laporan dari peneliti keamanan. Kirim ke security@aventra.id. Kami membalas dalam 3 hari kerja. Selama laporan dilakukan dengan itikad baik, tanpa merusak data, dan tanpa mengakses data pengguna lain, kami tidak akan menempuh jalur hukum.