Keamanan di ERPFlow
Berikut ini yang sudah diterapkan hari ini. Bukan peta jalan, dan bukan daftar rencana kami.
Adendum Pemrosesan Data kami memasukkan halaman ini sebagai Lampiran II — pernyataan publik terkini tentang langkah teknis dan organisasi ERPFlow. (2026-07-27)
Data Anda terpisah sejak di dalam database
Setiap tabel memiliki kebijakan keamanan tingkat baris yang menolak secara bawaan, sehingga satu permintaan ke database hanya bisa mengembalikan baris milik organisasi Anda. Batas itu dijalankan oleh PostgreSQL, bukan oleh kode aplikasi: sebuah kesalahan di kode penanganan permintaan tidak bisa meloloskan data perusahaan lain melewati batas itu.
Dihosting di UE
Data Anda berada di server di Jerman. Dalam operasi layanan sehari-hari data itu tidak keluar dari UE, dan setiap subprosesor yang kami pakai tercantum secara publik beserta apa yang dikerjakannya dan di mana.
Terenkripsi saat dikirim dan saat tersimpan
Semua lalu lintas berjalan lewat TLS. Data yang tersimpan — termasuk cadangan database dan berkas yang diunggah — dienkripsi di disk. Cadangan dienkripsi terpisah, jadi satu salinan tidak berguna tanpa kuncinya.
Setiap orang hanya melihat sesuai perannya
Kontrol akses berbasis peran mengatur setiap sumber daya, per tindakan. Anda yang menentukan siapa boleh melihat faktur, siapa boleh mengubah data staf, dan siapa yang hanya melihat pemesanannya sendiri. Izin diperiksa di sisi server pada setiap permintaan, bukan sekadar disembunyikan di tampilan.
Setiap perubahan tercatat
Pembuatan, perubahan, dan penghapusan masuk ke log aktivitas yang bisa dicari berdasarkan pengguna, data, dan tindakan. Pergerakan stok dan aset punya jejaknya sendiri yang tidak bisa diubah: begitu sebuah angka terlihat janggal, Anda bisa melihat persis apa yang mengubahnya dan siapa yang bertanggung jawab.
Cadangan otomatis dan terenkripsi
Database dicadangkan otomatis sesuai jadwal dan dienkripsi, dan prosedur pemulihannya terdokumentasi serta sudah pernah dilatih, bukan sekadar diasumsikan.
Semuanya bisa Anda bawa pergi
Unduh seluruh organisasi kapan pun Anda mau: satu arsip berisi semua data sebagai CSV yang langsung bisa diimpor kembali, ditambah satu arsip terpisah berisi semua berkas yang pernah diunggah. Tanpa biaya ekspor, tanpa tiket dukungan, tanpa format tertutup. Pergi dari sini adalah satu tombol, bukan negosiasi.
GDPR dalam praktik, bukan sekadar kebijakan
Kami menerbitkan daftar subprosesor, memenuhi permintaan akses dan penghapusan, serta menempatkan analitik di balik persetujuan yang tegas: tidak ada cookie pelacak yang dimuat sebelum Anda menyetujuinya. Pemberitahuan privasi kami menjelaskan apa yang kami kumpulkan dengan bahasa yang lugas.
Rahasia tetap di sisi server
Kredensial basis data, kunci API, dan rahasia penandatanganan berada di server, dibatasi hanya untuk layanan yang membutuhkannya — tidak di kode, tidak di tiket, tidak di laptop. Saat peran berubah atau seseorang keluar, akses dan kredensial segera dicabut.
Tim terikat kerahasiaan dan terlatih
Setiap orang yang berwenang menyentuh data pelanggan telah berkomitmen secara tertulis menjaga kerahasiaan dan mendapat pelatihan perlindungan data serta keamanan informasi sesuai perannya, dengan penyegaran minimal setahun sekali. Adendum Pemrosesan Data kami menjadikan kedua komitmen itu kontraktual (klausul 5.1 dan 5.2).
Pelanggaran diberitahukan dalam 72 jam
Jika pelanggaran data pribadi memengaruhi data Anda, kami memberi tahu tanpa penundaan yang tidak semestinya — paling lambat 72 jam sejak kami mengetahuinya — beserta apa yang terjadi, data mana yang terdampak, dan apa yang sedang kami lakukan. Tenggat itu adalah komitmen kontraktual dalam DPA kami (klausul 10), bukan sekadar target.
Detail lebih lanjut: Daftar subpemroses · Pemberitahuan privasi
Yang tidak kami klaim
Kami tidak memiliki sertifikasi SOC 2 maupun ISO 27001, dan kami belum pernah memesan uji penetrasi pihak ketiga. Kami juga tidak memublikasikan SLA uptime di luar perjanjian Enterprise. Lebih baik Anda mengetahuinya di sini daripada menemukannya saat proses pengadaan — dan jika salah satunya menjadi penghalang, katakan saja: kami akan memberi jadwal yang jujur, bukan jawaban sales.
Yang ditanyakan sebelum membeli
Apakah ERPFlow bersertifikat SOC 2 atau ISO 27001?
Di mana persisnya data saya disimpan?
Siapa di ERPFlow yang bisa melihat data saya?
Apa yang terjadi kalau saya menghapus organisasi saya?
Bagaimana cara melaporkan celah keamanan?
Apakah Anda melakukan pseudonimisasi data yang tersimpan?
Masih menimbang? Jadwalkan demo
Mulai gratis. Tumbuh tanpa ganti aplikasi.
Jalankan seluruh bisnis Anda dari satu tempat — dan bayar seperti bisnis kecil, bukan seperti korporasi.
Tanpa kartu · Tanpa hitung mundur uji coba · Ekspor semua data · Batalkan kapan saja