Kontrol Keamanan
Matriks kontrol keamanan teknis dan organisasional Bursa.
Matriks publik. Detail internal tidak dipublikasikan.
Keamanan teknis
- Aktif
TLS 1.2+
Enkripsi semua komunikasi client-server
- Aktif
bcrypt password
Hash kata sandi cost ≥ 12
- Aktif
RBAC
Kontrol akses berbasis peran di API & admin
- Aktif
Rate limiting
Throttle endpoint auth & API
- Aktif
Validasi input
Skema Zod di API routes
- Aktif
Pencegahan SQLi
Prisma ORM parameterized queries
- Aktif
Pencegahan XSS
React auto-escape + DOMPurify
- Parsial
CSRF
Token pada form sensitif
- Parsial
Audit logging
Log akses data sensitif
- Rencana
Enkripsi field KYC
Kolom KYC/bank at-rest - belum
Keamanan organisasi
- Aktif
Incident response
SOP kebocoran 3-24 jam
- Aktif
Pelatihan keamanan
Onboarding engineer
- Aktif
Change management
PR review untuk kode sensitif
- Parsial
Vendor assessment
Review sub-prosesor
- Rencana
Access review
Review akses admin berkala
- Rencana
MFA admin
Wajib MFA admin - Q3 2026
- Rencana
Pentest eksternal
Direncanakan pra-peluncuran
Akses admin (publik)
- Aktif
Notes pelajar
Hard deny - tidak ada break-glass
- Aktif
Data kartu
Tidak disimpan; akses admin ditolak
- Aktif
Password / hash
Admin tidak dapat membaca
- Parsial
Email pengguna
Masked untuk admin & support
- Parsial
KYC mentor
Hanya compliance, expiry 24 jam