Keamanan data bisnis Anda adalah prioritas utama kami. Halaman ini menjelaskan langkah-langkah teknis dan operasional yang kami terapkan untuk melindungi sistem Haystech.
Semua koneksi menggunakan HTTPS/TLS. Data tidak dikirim dalam teks biasa.
Session aman, timeout otomatis, dan pembatasan akses per peran pengguna.
Setiap akses dan perubahan data dicatat untuk keperluan audit dan deteksi anomali.
Data di-backup secara berkala untuk pemulihan cepat jika terjadi insiden.
random_bytes).HttpOnly, Secure, dan SameSite=Strict untuk mencegah akses JavaScript dan serangan CSRF.Server kami mengirimkan header keamanan HTTP berikut pada setiap respons:
X-Content-Type-Options: nosniff โ mencegah MIME sniffing.X-Frame-Options: SAMEORIGIN โ mencegah clickjacking.Referrer-Policy: strict-origin-when-cross-origin โ membatasi kebocoran referrer.Content-Security-Policy โ membatasi sumber daya yang dapat dimuat halaman.Permissions-Policy โ menonaktifkan akses ke kamera, mikrofon, dan sensor perangkat yang tidak dibutuhkan..env, composer.json, dll.) diblokir dari akses publik./includes/ dan /storage/ tidak dapat diakses langsung.Kami menghargai kontribusi komunitas keamanan. Jika Anda menemukan kerentanan keamanan di sistem Haystech, mohon laporkan secara bertanggung jawab melalui:
Jangan membagikan kerentanan secara publik sebelum kami memiliki kesempatan untuk memperbaikinya. Kami berkomitmen merespons laporan keamanan dalam 72 jam kerja.
Praktik keamanan kami dirancang untuk selaras dengan persyaratan UU PDP (Undang-Undang Perlindungan Data Pribadi) No. 27 Tahun 2022 dan standar keamanan informasi yang berlaku di Indonesia.