Lewati ke navigasiLewati ke konten

Kontrol Keamanan

Matriks kontrol keamanan teknis dan organisasional Bursa.

Matriks publik. Detail internal tidak dipublikasikan.

Keamanan teknis

  • TLS 1.2+

    Enkripsi semua komunikasi client-server

    Aktif
  • bcrypt password

    Hash kata sandi cost ≥ 12

    Aktif
  • RBAC

    Kontrol akses berbasis peran di API & admin

    Aktif
  • Rate limiting

    Throttle endpoint auth & API

    Aktif
  • Validasi input

    Skema Zod di API routes

    Aktif
  • Pencegahan SQLi

    Prisma ORM parameterized queries

    Aktif
  • Pencegahan XSS

    React auto-escape + DOMPurify

    Aktif
  • CSRF

    Token pada form sensitif

    Parsial
  • Audit logging

    Log akses data sensitif

    Parsial
  • Enkripsi field KYC

    Kolom KYC/bank at-rest - belum

    Rencana

Keamanan organisasi

  • Incident response

    SOP kebocoran 3-24 jam

    Aktif
  • Pelatihan keamanan

    Onboarding engineer

    Aktif
  • Change management

    PR review untuk kode sensitif

    Aktif
  • Vendor assessment

    Review sub-prosesor

    Parsial
  • Access review

    Review akses admin berkala

    Rencana
  • MFA admin

    Wajib MFA admin - Q3 2026

    Rencana
  • Pentest eksternal

    Direncanakan pra-peluncuran

    Rencana

Akses admin (publik)

  • Notes pelajar

    Hard deny - tidak ada break-glass

    Aktif
  • Data kartu

    Tidak disimpan; akses admin ditolak

    Aktif
  • Password / hash

    Admin tidak dapat membaca

    Aktif
  • Email pengguna

    Masked untuk admin & support

    Parsial
  • KYC mentor

    Hanya compliance, expiry 24 jam

    Parsial