Lompat ke konten
Smart Records Center
Deretan unit penyimpanan server dengan lampu indikator

Arsitektur yang menjaga aturan dan bukti di satu tempat

Platform dirancang berlapis: aplikasi web di depan, satu layanan API yang menegakkan aturan kearsipan dan pemisahan organisasi, data terenkripsi di belakangnya, dan worker terisolasi untuk memproses isi dokumen.

Lapisan sistem

Gambaran arsitektur target untuk tim TI dan keamanan informasi.

  • Satu pintu ke data

    Hanya layanan API yang memegang akses ke database, storage, dan kunci enkripsi. Aturan kearsipan dan penulisan audit ada di satu tempat.

  • Terpisah per organisasi

    Setiap baris data membawa penanda organisasi dan setiap kueri dibatasi olehnya. Berkas dienkripsi dengan kunci milik organisasi masing-masing.

  • Isi dokumen diperlakukan tidak tepercaya

    Worker AI dan worker keutuhan berkas berjalan terisolasi, tanpa akses database dan tanpa kunci, dengan batas waktu dan sumber daya.

  • Tidak ada penghapusan diam-diam

    Tidak ada endpoint hapus arsip. Arsip hanya keluar lewat batch penyusutan yang disetujui.

  • Bukti di luar jangkauan admin

    Checkpoint log audit ditandatangani dan disimpan di storage write-once.

Klien

Browser pengguna

Arsiparis, unit pengolah, auditor

Sistem integrasi

Aplikasi lain melalui API dan webhook

Reverse proxy

TLS, pembatasan laju permintaan

Aplikasi web

Situs publik dan antarmuka aplikasi, tanpa akses langsung ke database

Layanan API

Mesin aturan retensi, hak akses, pemisahan organisasi, penulisan log audit

Data, hanya diakses layanan API

PostgreSQL

Data arsip per organisasi, metadata, indeks pencarian, log audit

Object storage

Berkas terenkripsi; storage write-once untuk arsip permanen

KMS / HSM

Kunci enkripsi per organisasi dan kunci tanda tangan

Worker terisolasi, memproses isi dokumen

Worker AI

OCR, usulan klasifikasi, ekstraksi metadata, duplikat, risiko, anomali akses

Worker keutuhan berkas

Pemeriksaan hash terjadwal, identifikasi format, konversi PDF/A

Arsitektur target. Aplikasi web publik sudah berjalan; komponen lainnya dalam pengembangan bertahap.

Opsi penerapan

Model hosting menentukan lokasi data, pengelolaan kunci, dan pembagian peran menurut UU PDP. Pilihan ini ditetapkan bersama organisasi Anda.

Cloud

Sedang ditetapkan

Dikelola penyedia layanan cloud, dengan lokasi pusat data yang disepakati bersama organisasi Anda.

On-premise

Sedang ditetapkan

Dipasang di pusat data organisasi, dengan kunci enkripsi di HSM milik organisasi.

Hibrida

Sedang ditetapkan

Aplikasi dikelola, sementara data dan kunci tetap di lingkungan organisasi.

Titik integrasi

Integrasi berikut direncanakan dalam peta jalan produk. Ketersediaan per fase dibahas saat demo.

  • Single sign-on (OIDC)Masuk memakai penyedia identitas organisasi.
  • API RESTMembuat arsip, mengunggah berkas, dan membaca status dari sistem lain.
  • WebhookMemberi tahu sistem lain saat arsip berpindah status atau batch disetujui.
  • Email masukSurat dan lampiran dari alamat khusus langsung menjadi arsip.
  • Pemindai dokumenHasil pindaian masuk ke antrean OCR dan klasifikasi.
  • Ekspor paket buktiPaket berisi arsip, metadata, dan potongan log audit untuk pemeriksa.

Contoh: membuat arsip melalui API

REST · JSON · /api/v1Contoh
POST /api/v1/records
Idempotency-Key: 5c0e1c2a-7b1f-4a44-9d6e-2f8a3b1c9d07

{
  "title": "Surat Perintah Membayar Termin 2",
  "unit_id": "01926f3a-1111-7000-8000-00000000a001",
  "record_date": "2026-09-15",
  "security_level": "internal"
}
201 Created

{
  "record_number": "KEU-2026-000123",
  "status": "active",
  "security_level": "internal",
  "legal_hold": false,
  "classification": null,
  "active_until": null
}

Tidak ada endpoint untuk menghapus arsip. Nomor arsip dibuat otomatis.

Diskusikan arsitektur dengan tim TI Anda

Kami siapkan sesi teknis tentang lokasi data, integrasi identitas, dan pengelolaan kunci sesuai kebijakan organisasi Anda.

Minta Demo