1. Arsitektur Isolasi Database Multi-Tenant
Mayoritas platform CRM cloud konvensional menggunakan satu tabel database bersama (*single shared database*) di mana baris data ribuan perusahaan dipisahkan hanya dengan kolom tenant_id. Kesalahan kecil pada query developer dapat membocorkan seluruh data kompetitor Anda.
Di NexaMOS, setiap lembaga LPK yang menjadi tenant resmi ditempatkan dalam skema basis data mandiri. Koneksi database dipool secara dinamis dan diisolasi di tingkat driver backend. Akses lintas database secara teknis diblokir pada layer koneksi server.
Dengan arsitektur ini, data pendaftar Anda tidak pernah bercampur secara fisik dengan lembaga lain, memberikan perlindungan privasi tertinggi dan performa query yang konsisten tanpa terganggu lonjakan traffic tenant lain (*noisy neighbor problem*).
2. Keamanan Integrasi WhatsApp (BYOW & Global)
NexaMOS menerapkan standar integrasi WhatsApp Cloud API Resmi Meta dengan arsitektur webhook hibrida aman:
- Verifikasi Tanda Tangan Kriptografi: Setiap payload webhook yang diterima server diverifikasi menggunakan HMAC SHA-256 dengan
app_secretMeta. Request yang tidak memiliki tanda tangan valid langsung ditolak (HTTP 403) sebelum mencapai layer aplikasi. - Enkripsi Kredensial Token: Akses token permanen WhatsApp Business API disimpan dalam basis data utama terenkripsi. Token tidak pernah diekspos ke sisi frontend klien.
- Dukungan BYOW (Bring Your Own WhatsApp): Lembaga dapat menggunakan kredensial Meta Developer independen milik sendiri untuk kepatuhan penuh terhadap kebijakan kepemilikan data komunikasi Meta.
3. Kontrol Akses & Autentikasi Pengguna (RBAC)
Kami menerapkan prinsip *Least Privilege* (hak akses seminimal mungkin sesuai kebutuhan tugas) untuk memitigasi risiko penyalahgunaan wewenang internal:
• Super Administrator: Konfigurasi infrastruktur dan provisi tenant baru.
• Tenant Admin: Pengaturan lembaga, integrasi nomor WhatsApp, dan manajemen staf.
• Manager / Finance: Verifikasi pembayaran formulir dan persetujuan deposit pendaftaran (eksklusif, CRO tidak berhak memverifikasi uang pendaftaran).
• CRO / Konselor: Mengelola interaksi live chat, mencatat bukti kualifikasi FNAR, dan jadwal konsultasi orang tua.
Seluruh sesi pengguna diamankan dengan JSON Web Token (JWT) berdurasi terbatas dan ditransmisikan melalui cookie beratribut HttpOnly dan Secure.
4. Integritas Data Melalui Event-Sourcing
CRM tradisional rentan terhadap manipulasi karena status prospek dapat diubah sepihak secara sembarangan. NexaMOS menerapkan konsep Event-Sourcing:
- Status siswa (Lead → Prospect → Registered Opportunity → Customer) tidak pernah di-*overwrite* sembarangan.
- Status merupakan proyeksi hasil kalkulasi dari serangkaian kejadian nyata (*immutable events*) yang tersimpan di tabel
events_log. - Setiap event mencatat stempel waktu presisi (*timestamp*), data masukan (*payload*), serta identitas pengguna penanggung jawab untuk tujuan audit forensik.
5. Proteksi Data Pembayaran & Transaksi Formulir
Dalam transaksi pendaftaran siswa baru, NexaMOS memisahkan pencatatan komersial secara ketat:
NexaMOS tidak pernah menyimpan nomor kartu kredit atau PIN rekening bank pengguna. Transaksi daring diproses langsung oleh payment gateway resmi berlisensi Bank Indonesia (seperti Midtrans) dengan standar keamanan PCI-DSS Level 1.
Bukti transfer manual yang dikirimkan calon siswa melalui WhatsApp diverifikasi dengan token unik heksadesimal sekali pakai (*one-time registration token*) yang memiliki masa kedaluwarsa ketat.
6. Cadangan Data & Disaster Recovery
Untuk memastikan kontinuitas operasional lembaga Anda jika terjadi bencana sistem eksternal:
- Automated Daily Backups: Seluruh basis data tenant dicadangkan secara otomatis setiap malam dan dienkripsi sebelum diunggah ke penyimpanan multi-region sekunder.
- Keep-Alive Monitoring: Server backend dimonitor secara kontinyu menggunakan sistem pemantauan berkala guna mencegah downtime dan menjamin kesiapan respon webhook 24 jam sehari.
- Recovery Point Objective (RPO): Maksimal 24 jam dan Recovery Time Objective (RTO) di bawah 4 jam dalam skenario pemulihan darurat menyeluruh.
7. Program Pelaporan Kerentanan (Responsible Disclosure)
Kami sangat menghargai kontribusi dari para peneliti keamanan independen untuk menjaga ekosistem NexaMOS tetap kokoh. Jika Anda menemukan potensi celah keamanan:
- Kirimkan rincian temuan secara privat ke alamat email security@nexamos.cloud.
- Sertakan langkah-langkah reproduksi (*proof of concept*) yang jelas tanpa merusak integritas data pengguna riil.
- Berikan kami waktu wajar untuk menganalisis dan menambal kerentanan sebelum mengungkapkannya ke ranah publik.
Tim Tanggap Insiden Keamanan (SIRT)
Laporan keamanan Anda ditangani langsung oleh tim *lead architect* dan spesialis keamanan kami.