Lompat ke konten
Smart Records Center
Lobi gedung kantor dengan gerbang akses keamanan

Keamanan yang bisa diperiksa, bukan sekadar dijanjikan

Halaman ini menjelaskan kontrol keamanan yang dirancang dalam platform dan menandai dengan jujur mana yang sudah bisa Anda coba di situs ini.

Kontrol keamanan

Status ditulis apa adanya. Kontrol berlabel rancangan adalah bagian dari arsitektur yang sedang dibangun.

KontrolCara kerjaStatus
Jejak audit berantai hashSetiap entri log menyimpan hash entri sebelumnya; perubahan terdeteksi saat verifikasi.Bisa dicoba di situs ini
Pemisahan data per organisasiSetiap kueri dibatasi pada organisasi pengguna, dan berkas setiap organisasi dienkripsi dengan kuncinya sendiri.Rancangan
Kontrol akses berlapisPeran, unit kerja, dan tingkat keamanan arsip menentukan siapa melihat dan mengunduh apa.Rancangan
Pemisahan tugasPengusul batch penyusutan tidak dapat menyetujui batchnya sendiri.Rancangan
Enkripsi saat transitTLS 1.3 diutamakan untuk semua lalu lintas, termasuk antar-layanan.Rancangan
Enkripsi saat disimpanSetiap arsip memiliki kunci sendiri yang dibungkus kunci organisasi di KMS atau HSM.Rancangan
Media write-onceArsip permanen dan checkpoint audit tidak dapat diubah atau dihapus siapa pun.Rancangan
Legal holdArsip terkait perkara dibekukan dan dikeluarkan dari semua usulan penyusutan.Rancangan
Pemusnahan kriptografisKunci arsip dihancurkan saat pemusnahan; hash berkas tetap disimpan sebagai bukti.Rancangan

Siapa melihat apa

Hak akses dihitung dari peran, unit kerja, dan tingkat keamanan arsip, di dalam batas organisasi masing-masing.

Pencarian & Temu Kembali Matriks Hak Akses
Data contoh
  • Peran
    Arsiparis
    Biasa
    Baca + unduh
    Terbatas
    Baca + unduh
    Rahasia
    Baca + unduh
    Sangat Rahasia
    Baca
  • Peran
    Unit Keuangan
    Biasa
    Baca + unduh
    Terbatas
    Baca + unduh
    Rahasia
    Baca
    Sangat Rahasia
    Tidak
  • Peran
    Unit Pengadaan
    Biasa
    Baca
    Terbatas
    Baca
    Rahasia
    Tidak
    Sangat Rahasia
    Tidak
  • Peran
    Auditor
    Biasa
    Baca
    Terbatas
    Baca
    Rahasia
    Baca
    Sangat Rahasia
    Baca
Repositori Arsip Organisasi
Data contoh
  • Organisasi
    Instansi APemerintah
    Ruang data
    tn-0001
    Kunci enkripsi
    kms/tn-0001/v4
    Pengguna
    412
    Isolasi
    Terpisah
  • Organisasi
    BUMN BBUMN
    Ruang data
    tn-0002
    Kunci enkripsi
    kms/tn-0002/v2
    Pengguna
    1.180
    Isolasi
    Terpisah
  • Organisasi
    Bank CKeuangan
    Ruang data
    tn-0003
    Kunci enkripsi
    kms/tn-0003/v7
    Pengguna
    2.306
    Isolasi
    Terpisah
  • Organisasi
    Korporasi DKorporasi
    Ruang data
    tn-0004
    Kunci enkripsi
    kms/tn-0004/v1
    Pengguna
    96
    Isolasi
    Terpisah

Setiap kueri dibatasi oleh tenant_id milik pengguna sebelum menyentuh data.

Coba verifikasi jejak audit

Log di bawah memakai data contoh. Ubah satu entri, lalu verifikasi: browser Anda menghitung ulang SHA-256 dan menunjukkan di mana rantai putus.

Jejak Audit Log Audit Berantai Hash
Data contoh
  1. 1. arsip.diterima2026-06-02

    UMM-2026-000233

    00000000… → c86d803e…

  2. 2. ai.usulan2026-06-02

    UMM-2026-000233

    c86d803e… → 3c240d9e…

  3. 3. ai.dikonfirmasi2026-06-03

    UMM-2026-000233

    3c240d9e… → c704aadb…

  4. 4. arsip.status2026-06-14

    KEU-2024-000017

    c704aadb… → d4f67509…

  5. 5. fixity.cek2026-07-01

    PRC-2014-000001

    d4f67509… → 24d0e6c1…

  6. 6. risiko.temuan2026-07-09

    KEU-2026-000009

    24d0e6c1… → a9e45b63…

  7. 7. akses.ditolak2026-07-22

    SDM-2011-004512

    a9e45b63… → 49e3e6c0…

  8. 8. hold.dipasang2026-08-05

    PGD-2014-000033

    49e3e6c0… → a7bf0288…

  9. 9. penyusutan.usulan2026-09-01

    PNY-2026-0007

    a7bf0288… → dcf8408d…

  10. 10. bukti.ekspor2026-09-18

    PKT-2026-0011

    dcf8408d… → 1e0192b6…

Tekan Verifikasi. Browser Anda menghitung ulang SHA-256 setiap entri dan mencocokkannya dengan hash yang tersimpan.

Log ini bersifat tamper-evident: perubahan terdeteksi, bukan dicegah. Checkpoint rantai ditandatangani dan disimpan di media write-once agar penulisan ulang seluruh rantai pun tetap terdeteksi.

Keamanan AI

AI membaca dokumen yang isinya tidak selalu bisa dipercaya. Rancangannya membatasi apa yang bisa dilakukan model.

  • Isi dokumen diperlakukan sebagai data, bukan instruksi. Model tidak dapat memicu tindakan apa pun.
  • Keluaran model divalidasi: kode klasifikasi harus ada dan aktif di skema klasifikasi organisasi.
  • AI hanya boleh mengusulkan kenaikan tingkat keamanan; penurunan wajib keputusan manusia.
  • Keputusan penyusutan selalu diambil manusia.
  • Data organisasi tidak dipakai untuk melatih model tanpa persetujuan tertulis.

Referensi regulasi dan standar

Dipakai sebagai acuan rancangan. Ini bukan klaim sertifikasi atau kepatuhan formal.

UU No. 43 Tahun 2009 tentang Kearsipan
Arsip dinamis dan statis, arsip vital, JRA, penyusutan, berita acara
UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi
Dasar pemrosesan, minimisasi, hak subjek data, notifikasi kegagalan
ISO 15489-1
Konsep records management, disposisi, dan metadata
ISO 16175
Kebutuhan fungsional sistem pengelolaan arsip digital
ISO 23081
Metadata untuk manajemen arsip
ISO 15836 (Dublin Core)
Elemen metadata untuk pertukaran dan pencarian
ISO/IEC 27001
Kerangka kontrol keamanan informasi

Sertifikasi dan hosting

Kami tidak mencantumkan sertifikasi yang belum dimiliki. Model penerapan (cloud, on-premise, atau hibrida) dan lokasi pusat data ditetapkan bersama organisasi Anda sejak awal proyek.

Pelaporan kerentanan

Temukan celah keamanan? Laporkan ke hqonitah@gmail.com dengan langkah reproduksi dan dampaknya. Mohon jangan mengakses data milik orang lain saat menguji.

Tinjau model keamanan bersama tim kami

Kami siapkan sesi khusus untuk tim keamanan informasi dan kepatuhan Anda, termasuk pembahasan dokumen arsitektur dan model ancaman.

Minta Demo