Bahasa / Language:
Beranda Fitur Inovasi Harga Blog
Demo Live ↗ Masuk CRM
🛡️ Keamanan Enterprise & Kepatuhan

Keamanan Data & Arsitektur NexaMOS

📅 Standar Keamanan Aktif 2026 • 🔒 Enkripsi End-to-End TLS 1.3 & AES-256 • 🗃️ Zero Shared Data Pool
🗃️
Database Privat Terisolasi
Setiap lembaga mendapatkan basis data fisik/skema terpisah. Mencegah 100% risiko kebocoran data antar-lembaga (tenant isolation).
🔐
Enkripsi Data Berlapis
Protokol transfer data terlindungi enkripsi TLS 1.3 terkini dan kredensial sensitif disimpan terenkripsi standar militer AES-256.
⚡
HMAC Webhook Signature
Setiap pesan WhatsApp masuk divalidasi keabsahannya dengan tanda tangan kriptografi Meta SHA-256 guna menolak serangan spoofing.
👥
RBAC Otorisasi Ketat
Pemisahan peran hak akses detail (Admin, Manager Finance, CRO, Guest) memastikan staf hanya melihat data sesuai wewenangnya.
📜
Audit Log Event-Sourcing
Semua transaksi, mutasi status siswa, dan verifikasi keuangan tercatat sebagai immutable audit trail permanen yang tidak dapat diubah.
☁️
Snapshot Backup & High Uptime
Cadangan data otomatis harian tersimpan aman di cloud terenkripsi terpisah dengan uptime server termonitor 24/7.
Kepercayaan Anda adalah prioritas absolut kami. Lembaga Pelatihan Kerja (LPK) dan institusi pendidikan mengelola data masa depan ribuan anak bangsa. NexaMOS dibangun dari fondasi arsitektur keamanan tingkat perbankan (*enterprise-grade*) untuk memastikan tidak ada kebocoran data, tidak ada manipulasi nilai kualifikasi, dan operasional Anda selalu terlindungi.

1. Arsitektur Isolasi Database Multi-Tenant

Mayoritas platform CRM cloud konvensional menggunakan satu tabel database bersama (*single shared database*) di mana baris data ribuan perusahaan dipisahkan hanya dengan kolom tenant_id. Kesalahan kecil pada query developer dapat membocorkan seluruh data kompetitor Anda.

🛡️ Paradigma NexaMOS: Dedicated Isolated Database

Di NexaMOS, setiap lembaga LPK yang menjadi tenant resmi ditempatkan dalam skema basis data mandiri. Koneksi database dipool secara dinamis dan diisolasi di tingkat driver backend. Akses lintas database secara teknis diblokir pada layer koneksi server.

Dengan arsitektur ini, data pendaftar Anda tidak pernah bercampur secara fisik dengan lembaga lain, memberikan perlindungan privasi tertinggi dan performa query yang konsisten tanpa terganggu lonjakan traffic tenant lain (*noisy neighbor problem*).

2. Keamanan Integrasi WhatsApp (BYOW & Global)

NexaMOS menerapkan standar integrasi WhatsApp Cloud API Resmi Meta dengan arsitektur webhook hibrida aman:

  • Verifikasi Tanda Tangan Kriptografi: Setiap payload webhook yang diterima server diverifikasi menggunakan HMAC SHA-256 dengan app_secret Meta. Request yang tidak memiliki tanda tangan valid langsung ditolak (HTTP 403) sebelum mencapai layer aplikasi.
  • Enkripsi Kredensial Token: Akses token permanen WhatsApp Business API disimpan dalam basis data utama terenkripsi. Token tidak pernah diekspos ke sisi frontend klien.
  • Dukungan BYOW (Bring Your Own WhatsApp): Lembaga dapat menggunakan kredensial Meta Developer independen milik sendiri untuk kepatuhan penuh terhadap kebijakan kepemilikan data komunikasi Meta.

3. Kontrol Akses & Autentikasi Pengguna (RBAC)

Kami menerapkan prinsip *Least Privilege* (hak akses seminimal mungkin sesuai kebutuhan tugas) untuk memitigasi risiko penyalahgunaan wewenang internal:

👤 Tingkatan Hak Akses (Role Matrix)

• Super Administrator: Konfigurasi infrastruktur dan provisi tenant baru.
• Tenant Admin: Pengaturan lembaga, integrasi nomor WhatsApp, dan manajemen staf.
• Manager / Finance: Verifikasi pembayaran formulir dan persetujuan deposit pendaftaran (eksklusif, CRO tidak berhak memverifikasi uang pendaftaran).
• CRO / Konselor: Mengelola interaksi live chat, mencatat bukti kualifikasi FNAR, dan jadwal konsultasi orang tua.

Seluruh sesi pengguna diamankan dengan JSON Web Token (JWT) berdurasi terbatas dan ditransmisikan melalui cookie beratribut HttpOnly dan Secure.

4. Integritas Data Melalui Event-Sourcing

CRM tradisional rentan terhadap manipulasi karena status prospek dapat diubah sepihak secara sembarangan. NexaMOS menerapkan konsep Event-Sourcing:

  • Status siswa (Lead → Prospect → Registered Opportunity → Customer) tidak pernah di-*overwrite* sembarangan.
  • Status merupakan proyeksi hasil kalkulasi dari serangkaian kejadian nyata (*immutable events*) yang tersimpan di tabel events_log.
  • Setiap event mencatat stempel waktu presisi (*timestamp*), data masukan (*payload*), serta identitas pengguna penanggung jawab untuk tujuan audit forensik.

5. Proteksi Data Pembayaran & Transaksi Formulir

Dalam transaksi pendaftaran siswa baru, NexaMOS memisahkan pencatatan komersial secara ketat:

💳 Nol Penyimpanan Data Kartu Kredit

NexaMOS tidak pernah menyimpan nomor kartu kredit atau PIN rekening bank pengguna. Transaksi daring diproses langsung oleh payment gateway resmi berlisensi Bank Indonesia (seperti Midtrans) dengan standar keamanan PCI-DSS Level 1.

Bukti transfer manual yang dikirimkan calon siswa melalui WhatsApp diverifikasi dengan token unik heksadesimal sekali pakai (*one-time registration token*) yang memiliki masa kedaluwarsa ketat.

6. Cadangan Data & Disaster Recovery

Untuk memastikan kontinuitas operasional lembaga Anda jika terjadi bencana sistem eksternal:

  • Automated Daily Backups: Seluruh basis data tenant dicadangkan secara otomatis setiap malam dan dienkripsi sebelum diunggah ke penyimpanan multi-region sekunder.
  • Keep-Alive Monitoring: Server backend dimonitor secara kontinyu menggunakan sistem pemantauan berkala guna mencegah downtime dan menjamin kesiapan respon webhook 24 jam sehari.
  • Recovery Point Objective (RPO): Maksimal 24 jam dan Recovery Time Objective (RTO) di bawah 4 jam dalam skenario pemulihan darurat menyeluruh.

7. Program Pelaporan Kerentanan (Responsible Disclosure)

Kami sangat menghargai kontribusi dari para peneliti keamanan independen untuk menjaga ekosistem NexaMOS tetap kokoh. Jika Anda menemukan potensi celah keamanan:

  1. Kirimkan rincian temuan secara privat ke alamat email security@nexamos.cloud.
  2. Sertakan langkah-langkah reproduksi (*proof of concept*) yang jelas tanpa merusak integritas data pengguna riil.
  3. Berikan kami waktu wajar untuk menganalisis dan menambal kerentanan sebelum mengungkapkannya ke ranah publik.

Tim Tanggap Insiden Keamanan (SIRT)

Laporan keamanan Anda ditangani langsung oleh tim *lead architect* dan spesialis keamanan kami.