Trust Center

Keamanan yang dibangun untuk melindungi kepercayaan mitra.

Kami menerapkan kontrol keamanan berlapis untuk membatasi akses, memisahkan sistem sensitif, memantau operasi, dan menjaga kemampuan pemulihan layanan. Halaman ini menjelaskan pendekatan kami tanpa membuka detail yang dapat mengurangi keamanan platform.

DiterapkanTerakhir ditinjau: 16 Juli 2026

Perlindungan praktis di setiap lapisan layanan.

Keamanan kami mencakup identitas, jaringan, aplikasi, data, software delivery, dan monitoring. Setiap pernyataan pada halaman ini dibatasi pada kontrol yang telah tersedia dalam platform.

Infrastruktur terisolasi

Sistem yang menangani data dan pemrosesan internal dipisahkan dari akses internet langsung.

Akses terkendali

Akses aplikasi dan administratif dibatasi berdasarkan identitas, peran, dan kebutuhan operasional.

API terlindungi

Permintaan melewati kontrol autentikasi, pembatasan trafik, dan validasi komunikasi internal.

Rilis dapat ditelusuri

Versi aplikasi dapat dikaitkan dengan perubahan source code dan didukung prosedur rollback.

Visibilitas operasional

Metrics, logs, traces, health checks, dan alerting membantu deteksi serta investigasi gangguan.

Pemulihan data

Backup menggunakan pemeriksaan integritas dan didukung prosedur restore yang terdokumentasi.

Kontrol keamanan

Cara kami menjaga platform.

Kontrol diterapkan sesuai konteks dan risiko setiap bagian platform. Detail implementasi tambahan dapat dibahas dengan calon partner melalui proses verifikasi yang sesuai.

Diterapkan

Infrastruktur dan jaringan

  • Pemisahan sistem berdasarkan fungsi dan tingkat sensitivitas.
  • Komponen data serta AI internal tidak menerima koneksi masuk langsung dari internet.
  • Komunikasi antarbagian platform dibatasi sesuai kebutuhan layanan.
  • Permukaan operasional internal dibatasi untuk akses operator yang berwenang.
Diterapkan

Identitas dan akses

  • Hak administratif dikelola menggunakan peran dan izin.
  • Sesi pengguna memiliki masa berlaku, idle timeout, dan mekanisme pencabutan.
  • Password disimpan dalam bentuk hash, bukan plaintext.
  • Workload cloud menggunakan temporary role-based credentials, bukan access key statis di aplikasi.
Diterapkan

Aplikasi dan API

  • Gateway terpusat menerapkan autentikasi, kontrol origin, quota, dan rate limiting.
  • Identitas dari klien tidak langsung dipercaya dan divalidasi sebelum diteruskan.
  • Layanan backend memeriksa integritas serta asal permintaan internal.
  • Upload file dibatasi menurut konteks, jenis file, ukuran, dan hak akses.
Diterapkan

Perlindungan dan pemulihan data

  • Backup mencakup data transaksional dan komponen data pendukung layanan.
  • Arsip backup dilengkapi pemeriksaan integritas sebelum proses restore.
  • Prosedur pemulihan memvalidasi struktur serta komponen penting sebelum layanan digunakan kembali.
  • Akses data dibatasi melalui lapisan aplikasi dan segmentasi jaringan.
Diterapkan

Monitoring dan respons

  • Metrics, logs, dan traces dikumpulkan melalui sistem observability terpusat.
  • Health checks dan external probes membantu mendeteksi kegagalan layanan.
  • Alerting digunakan untuk memberi tahu operator mengenai kondisi yang perlu ditindaklanjuti.
  • Aktivitas administratif tertentu dicatat sebagai audit trail.
Diterapkan

Pengiriman perangkat lunak

  • Aplikasi dikemas dalam container dan disimpan di private image registry.
  • Rilis diberi identitas versi untuk mendukung traceability.
  • Workload aplikasi menggunakan pembatasan privilege, filesystem, dan resource.
  • Health checks dan rollback mendukung pemulihan dari rilis yang bermasalah.

AI dan pemrosesan visual

AI tetap berada di dalam batas kontrol platform.

Fitur visual dirancang sebagai alat bantu. Input diperiksa, penggunaan dibatasi, dan hasil tetap tunduk pada aturan aplikasi sebelum mencapai pengguna.

Pemrosesan internal yang terisolasi

Komponen pencarian visual internal dijalankan pada lingkungan yang tidak menerima akses langsung dari internet.

Validasi sebelum inference

Input visual dibatasi dan diperiksa secara teknis sebelum diteruskan ke proses inference.

Aturan bisnis tetap berlaku

Hasil berbasis AI tetap melewati aturan visibilitas dan ketersediaan sebelum ditampilkan kepada pengguna.

Credential tidak diberikan ke browser

Integrasi penyedia pemrosesan dilakukan melalui backend agar credential layanan tidak terekspos ke klien.

Ketahanan operasional

Dirancang untuk mendeteksi, menahan, dan memulihkan.

01

Deteksi

Health checks, metrics, logs, traces, dan alerts membantu mengidentifikasi kondisi abnormal.

02

Stabilisasi

Pembatasan trafik, isolasi layanan, dan rollback membantu mengurangi dampak gangguan.

03

Pemulihan

Backup, pemeriksaan integritas, dan prosedur restore mendukung pemulihan data layanan.

Security contact

Perlu informasi lebih lanjut atau menemukan masalah keamanan?

Calon partner dapat meminta dokumen keamanan tambahan. Jika Anda menemukan potensi kerentanan, laporkan secara bertanggung jawab tanpa mengakses, mengubah, atau mengambil data pengguna.

PT Mitra Material Bangunan

Kontrol dan isi halaman ditinjau secara berkala.