Kepercayaan dan keamanan
Keamanan dan Isolasi Data di Gilir
Cara Gilir membatasi akses berdasarkan tenant dan role, melindungi mutasi penting, mencatat koreksi, serta menjaga backup produksi.
Isolasi tenant sebagai batas utama
Setiap data operasional membawa identitas tenant. Membership aktif, role, pemeriksaan server, dan Row Level Security di database menentukan data yang boleh dibaca atau diubah. Header atau tampilan browser tidak dipakai sebagai pengganti otorisasi.
Hak akses mengikuti pekerjaan
Owner, Kasir, Kapster, Customer, dan Super-admin memiliki ruang kerja berbeda. Mutasi kritis memeriksa actor, tenant, status akun, entitlement, konflik waktu, nominal, serta transisi sebelum perubahan disimpan.
- Kapster tidak memperoleh akses ke nominal pembayaran.
- Tenant tidak dapat membaca data tenant lain.
- Fungsi server-only tidak dapat dipanggil oleh pengguna anonim.
- Koreksi pembayaran mempertahankan audit trail, bukan menimpa histori.
Perlindungan data dan koneksi
Akses publik menggunakan TLS melalui Cloudflare dan origin tervalidasi. Secret aplikasi hanya tersedia di server. Dukungan dapat melakukan preview read-only yang dibatasi waktu dan menolak mutasi.
Backup dan pemulihan
Backup produksi dienkripsi, diberi checksum, dan disimpan dengan retensi bergulir tujuh harian serta empat mingguan. Snapshot VPS menjadi lapisan tambahan. Backup baru dianggap berguna setelah dekripsi, isi arsip, dan proses pemulihannya diuji.
Laporkan masalah keamanan
Jangan menyertakan kata sandi, private key, atau data pelanggan dalam laporan awal. Kirim ringkasan dampak, waktu kejadian, serta langkah reproduksi yang aman ke support@gilir.id dengan subjek “Keamanan”.