Keamanan di ERPFlow

Berikut ini yang sudah diterapkan hari ini. Bukan peta jalan, dan bukan daftar rencana kami.

Adendum Pemrosesan Data kami memasukkan halaman ini sebagai Lampiran II — pernyataan publik terkini tentang langkah teknis dan organisasi ERPFlow. (2026-07-27)

  • Data Anda terpisah sejak di dalam database

    Setiap tabel memiliki kebijakan keamanan tingkat baris yang menolak secara bawaan, sehingga satu permintaan ke database hanya bisa mengembalikan baris milik organisasi Anda. Batas itu dijalankan oleh PostgreSQL, bukan oleh kode aplikasi: sebuah kesalahan di kode penanganan permintaan tidak bisa meloloskan data perusahaan lain melewati batas itu.

  • Dihosting di UE

    Data Anda berada di server di Jerman. Dalam operasi layanan sehari-hari data itu tidak keluar dari UE, dan setiap subprosesor yang kami pakai tercantum secara publik beserta apa yang dikerjakannya dan di mana.

  • Terenkripsi saat dikirim dan saat tersimpan

    Semua lalu lintas berjalan lewat TLS. Data yang tersimpan — termasuk cadangan database dan berkas yang diunggah — dienkripsi di disk. Cadangan dienkripsi terpisah, jadi satu salinan tidak berguna tanpa kuncinya.

  • Setiap orang hanya melihat sesuai perannya

    Kontrol akses berbasis peran mengatur setiap sumber daya, per tindakan. Anda yang menentukan siapa boleh melihat faktur, siapa boleh mengubah data staf, dan siapa yang hanya melihat pemesanannya sendiri. Izin diperiksa di sisi server pada setiap permintaan, bukan sekadar disembunyikan di tampilan.

  • Setiap perubahan tercatat

    Pembuatan, perubahan, dan penghapusan masuk ke log aktivitas yang bisa dicari berdasarkan pengguna, data, dan tindakan. Pergerakan stok dan aset punya jejaknya sendiri yang tidak bisa diubah: begitu sebuah angka terlihat janggal, Anda bisa melihat persis apa yang mengubahnya dan siapa yang bertanggung jawab.

  • Cadangan otomatis dan terenkripsi

    Database dicadangkan otomatis sesuai jadwal dan dienkripsi, dan prosedur pemulihannya terdokumentasi serta sudah pernah dilatih, bukan sekadar diasumsikan.

  • Semuanya bisa Anda bawa pergi

    Unduh seluruh organisasi kapan pun Anda mau: satu arsip berisi semua data sebagai CSV yang langsung bisa diimpor kembali, ditambah satu arsip terpisah berisi semua berkas yang pernah diunggah. Tanpa biaya ekspor, tanpa tiket dukungan, tanpa format tertutup. Pergi dari sini adalah satu tombol, bukan negosiasi.

  • GDPR dalam praktik, bukan sekadar kebijakan

    Kami menerbitkan daftar subprosesor, memenuhi permintaan akses dan penghapusan, serta menempatkan analitik di balik persetujuan yang tegas: tidak ada cookie pelacak yang dimuat sebelum Anda menyetujuinya. Pemberitahuan privasi kami menjelaskan apa yang kami kumpulkan dengan bahasa yang lugas.

  • Rahasia tetap di sisi server

    Kredensial basis data, kunci API, dan rahasia penandatanganan berada di server, dibatasi hanya untuk layanan yang membutuhkannya — tidak di kode, tidak di tiket, tidak di laptop. Saat peran berubah atau seseorang keluar, akses dan kredensial segera dicabut.

  • Tim terikat kerahasiaan dan terlatih

    Setiap orang yang berwenang menyentuh data pelanggan telah berkomitmen secara tertulis menjaga kerahasiaan dan mendapat pelatihan perlindungan data serta keamanan informasi sesuai perannya, dengan penyegaran minimal setahun sekali. Adendum Pemrosesan Data kami menjadikan kedua komitmen itu kontraktual (klausul 5.1 dan 5.2).

  • Pelanggaran diberitahukan dalam 72 jam

    Jika pelanggaran data pribadi memengaruhi data Anda, kami memberi tahu tanpa penundaan yang tidak semestinya — paling lambat 72 jam sejak kami mengetahuinya — beserta apa yang terjadi, data mana yang terdampak, dan apa yang sedang kami lakukan. Tenggat itu adalah komitmen kontraktual dalam DPA kami (klausul 10), bukan sekadar target.

Detail lebih lanjut: Daftar subpemroses · Pemberitahuan privasi

Yang tidak kami klaim

Kami tidak memiliki sertifikasi SOC 2 maupun ISO 27001, dan kami belum pernah memesan uji penetrasi pihak ketiga. Kami juga tidak memublikasikan SLA uptime di luar perjanjian Enterprise. Lebih baik Anda mengetahuinya di sini daripada menemukannya saat proses pengadaan — dan jika salah satunya menjadi penghalang, katakan saja: kami akan memberi jadwal yang jujur, bukan jawaban sales.

Yang ditanyakan sebelum membeli

Apakah ERPFlow bersertifikat SOC 2 atau ISO 27001?
Belum. Kami tidak memegang sertifikasi formal apa pun, dan kami lebih memilih mengatakannya terus terang daripada memberi kesan sebaliknya. Kontrol yang dijelaskan di atas sudah diterapkan dan berjalan; kalau sertifikasi adalah syarat bagi Anda, sampaikan kepada kami dan kami akan membicarakan jadwalnya dengan jujur.
Di mana persisnya data saya disimpan?
Di server di Jerman, di dalam UE. Daftar subprosesor kami memuat setiap pihak ketiga yang terlibat dalam menjalankan layanan ini, apa yang mereka kerjakan, dan di mana mereka beroperasi.
Siapa di ERPFlow yang bisa melihat data saya?
Akses ke sistem produksi terbatas pada para engineer yang mengoperasikan layanan, dan hanya dipakai untuk dukungan serta penanganan insiden. Kami tidak menjual data, tidak membagikannya ke pengiklan, dan tidak memakai data bisnis Anda untuk melatih model.
Apa yang terjadi kalau saya menghapus organisasi saya?
Dialog penghapusan menawarkan kedua ekspor lebih dulu — data dan berkas — supaya Anda pergi dengan membawa salinan. Setelah dihapus, data dikeluarkan dari sistem yang aktif; cadangan terenkripsi hangus mengikuti siklus penyimpanannya yang biasa.
Bagaimana cara melaporkan celah keamanan?
Kirim email kepada kami beserta detailnya dan kami akan mengonfirmasi penerimaannya. Kami jauh lebih suka mendengar soal sebuah masalah dari Anda daripada dari sebuah insiden.
Apakah Anda melakukan pseudonimisasi data yang tersimpan?
Tidak. Perangkat lunak bisnis harus menampilkan nama asli kepada orang yang berwenang melihatnya, jadi kami melindungi catatan aktif dengan isolasi tingkat baris per organisasi, enkripsi saat transit dan saat tersimpan, serta kontrol akses berbasis peran — bukan pseudonimisasi. DPA kami memasukkan halaman ini sebagai Lampiran II — yang Anda baca di sini persis seperti yang diterapkan.

Masih menimbang? Jadwalkan demo

Mulai gratis. Tumbuh tanpa ganti aplikasi.

Jalankan seluruh bisnis Anda dari satu tempat — dan bayar seperti bisnis kecil, bukan seperti korporasi.

Tanpa kartu · Tanpa hitung mundur uji coba · Ekspor semua data · Batalkan kapan saja