
Arsitektur yang menjaga aturan dan bukti di satu tempat
Platform dirancang berlapis: aplikasi web di depan, satu layanan API yang menegakkan aturan kearsipan dan pemisahan organisasi, data terenkripsi di belakangnya, dan worker terisolasi untuk memproses isi dokumen.
Lapisan sistem
Gambaran arsitektur target untuk tim TI dan keamanan informasi.
Satu pintu ke data
Hanya layanan API yang memegang akses ke database, storage, dan kunci enkripsi. Aturan kearsipan dan penulisan audit ada di satu tempat.
Terpisah per organisasi
Setiap baris data membawa penanda organisasi dan setiap kueri dibatasi olehnya. Berkas dienkripsi dengan kunci milik organisasi masing-masing.
Isi dokumen diperlakukan tidak tepercaya
Worker AI dan worker keutuhan berkas berjalan terisolasi, tanpa akses database dan tanpa kunci, dengan batas waktu dan sumber daya.
Tidak ada penghapusan diam-diam
Tidak ada endpoint hapus arsip. Arsip hanya keluar lewat batch penyusutan yang disetujui.
Bukti di luar jangkauan admin
Checkpoint log audit ditandatangani dan disimpan di storage write-once.
Klien
Browser pengguna
Arsiparis, unit pengolah, auditor
Sistem integrasi
Aplikasi lain melalui API dan webhook
Reverse proxy
TLS, pembatasan laju permintaan
Aplikasi web
Situs publik dan antarmuka aplikasi, tanpa akses langsung ke database
Layanan API
Mesin aturan retensi, hak akses, pemisahan organisasi, penulisan log audit
Data, hanya diakses layanan API
PostgreSQL
Data arsip per organisasi, metadata, indeks pencarian, log audit
Object storage
Berkas terenkripsi; storage write-once untuk arsip permanen
KMS / HSM
Kunci enkripsi per organisasi dan kunci tanda tangan
Worker terisolasi, memproses isi dokumen
Worker AI
OCR, usulan klasifikasi, ekstraksi metadata, duplikat, risiko, anomali akses
Worker keutuhan berkas
Pemeriksaan hash terjadwal, identifikasi format, konversi PDF/A
Opsi penerapan
Model hosting menentukan lokasi data, pengelolaan kunci, dan pembagian peran menurut UU PDP. Pilihan ini ditetapkan bersama organisasi Anda.
Cloud
Sedang ditetapkanDikelola penyedia layanan cloud, dengan lokasi pusat data yang disepakati bersama organisasi Anda.
On-premise
Sedang ditetapkanDipasang di pusat data organisasi, dengan kunci enkripsi di HSM milik organisasi.
Hibrida
Sedang ditetapkanAplikasi dikelola, sementara data dan kunci tetap di lingkungan organisasi.
Titik integrasi
Integrasi berikut direncanakan dalam peta jalan produk. Ketersediaan per fase dibahas saat demo.
- Single sign-on (OIDC)Masuk memakai penyedia identitas organisasi.
- API RESTMembuat arsip, mengunggah berkas, dan membaca status dari sistem lain.
- WebhookMemberi tahu sistem lain saat arsip berpindah status atau batch disetujui.
- Email masukSurat dan lampiran dari alamat khusus langsung menjadi arsip.
- Pemindai dokumenHasil pindaian masuk ke antrean OCR dan klasifikasi.
- Ekspor paket buktiPaket berisi arsip, metadata, dan potongan log audit untuk pemeriksa.
Contoh: membuat arsip melalui API
POST /api/v1/records
Idempotency-Key: 5c0e1c2a-7b1f-4a44-9d6e-2f8a3b1c9d07
{
"title": "Surat Perintah Membayar Termin 2",
"unit_id": "01926f3a-1111-7000-8000-00000000a001",
"record_date": "2026-09-15",
"security_level": "internal"
}201 Created
{
"record_number": "KEU-2026-000123",
"status": "active",
"security_level": "internal",
"legal_hold": false,
"classification": null,
"active_until": null
}Tidak ada endpoint untuk menghapus arsip. Nomor arsip dibuat otomatis.
Diskusikan arsitektur dengan tim TI Anda
Kami siapkan sesi teknis tentang lokasi data, integrasi identitas, dan pengelolaan kunci sesuai kebijakan organisasi Anda.
