Langsung ke isi

Kepercayaan dan keamanan

Keamanan dan Isolasi Data di Gilir

Cara Gilir membatasi akses berdasarkan tenant dan role, melindungi mutasi penting, mencatat koreksi, serta menjaga backup produksi.

Isolasi tenant sebagai batas utama

Setiap data operasional membawa identitas tenant. Membership aktif, role, pemeriksaan server, dan Row Level Security di database menentukan data yang boleh dibaca atau diubah. Header atau tampilan browser tidak dipakai sebagai pengganti otorisasi.

Hak akses mengikuti pekerjaan

Owner, Kasir, Kapster, Customer, dan Super-admin memiliki ruang kerja berbeda. Mutasi kritis memeriksa actor, tenant, status akun, entitlement, konflik waktu, nominal, serta transisi sebelum perubahan disimpan.

  • Kapster tidak memperoleh akses ke nominal pembayaran.
  • Tenant tidak dapat membaca data tenant lain.
  • Fungsi server-only tidak dapat dipanggil oleh pengguna anonim.
  • Koreksi pembayaran mempertahankan audit trail, bukan menimpa histori.

Perlindungan data dan koneksi

Akses publik menggunakan TLS melalui Cloudflare dan origin tervalidasi. Secret aplikasi hanya tersedia di server. Dukungan dapat melakukan preview read-only yang dibatasi waktu dan menolak mutasi.

Backup dan pemulihan

Backup produksi dienkripsi, diberi checksum, dan disimpan dengan retensi bergulir tujuh harian serta empat mingguan. Snapshot VPS menjadi lapisan tambahan. Backup baru dianggap berguna setelah dekripsi, isi arsip, dan proses pemulihannya diuji.

Laporkan masalah keamanan

Jangan menyertakan kata sandi, private key, atau data pelanggan dalam laporan awal. Kirim ringkasan dampak, waktu kejadian, serta langkah reproduksi yang aman ke support@gilir.id dengan subjek “Keamanan”.

Paket berbayar atau voucher trial

Lihat alur Gilir di tokomu.

Daftar dan pilih akses