KEAMANAN Terakhir diperbarui 20 Maret 2026

Bagaimana ArtisanClo melindungi layanan, akses, dan data operasional.

Halaman Keamanan ini menjelaskan langkah teknis dan organisasional dasar yang kami gunakan untuk mengoperasikan platform, mengurangi risiko penyalahgunaan, dan merespons insiden. Halaman ini ditulis selaras dengan gaya produk lainnya, sambil menjaga komitmen di dalamnya tetap praktis dan hati-hati secara hukum.

RINGKASAN KEAMANAN
Diperkuat secara operasional, tanpa janji kosong.

Kami fokus pada kontrol yang praktis: akses terkendali, keamanan transport, validasi request, pemantauan, backup, penanganan insiden, dan ekspektasi keamanan di sisi pengguna.

AREA YANG DICAKUP
Logika aplikasi, akses admin, operasional infrastruktur, log, backup, dan deteksi penyalahgunaan.
TANGGUNG JAWAB BERSAMA
Anda mengamankan tim, kredensial, perangkat, dan penggunaan platform yang sah.
Cakupan program
Keamanan operasional yang menyatu dalam siklus hidup platform

Kontrol keamanan diterapkan pada akses akun, logika aplikasi, endpoint keputusan traffic, logging, operasional infrastruktur, dan alur kerja administratif internal.

Tentang halaman ini
Deskripsi publik tentang praktik keamanan dasar kami

Halaman ini menjelaskan pengamanan yang saat ini kami jalankan sebagai bagian dari operasional layanan yang normal. Ini bukan jaminan bahwa sistem apa pun kebal atau bahwa kontrol tertentu selalu tersedia di setiap lingkungan.

Tanggung jawab bersama
Keamanan bergantung pada kontrol kami dan kebersihan akun Anda

Kami melindungi lingkungan layanan, tetapi Anda tetap bertanggung jawab atas kredensial, keamanan perangkat Anda, pembagian akses di dalam tim, dan penggunaan platform yang sah.

PRINSIP KEAMANAN

Prinsip yang memandu keputusan keamanan kami sehari-hari

Pertahanan berlapis

Kami tidak bergantung pada satu pengamanan saja. Pembatasan akses, enkripsi transport, validasi request, logging, pemisahan lingkungan, backup, dan pemantauan operasional dirancang untuk bekerja bersama.

Hak akses minimum

Akses administratif dan operasional dibatasi pada cakupan yang secara wajar diperlukan untuk dukungan, pemeliharaan, dan operasional platform.

Penguatan berkelanjutan

Kami meninjau kode, dependensi, pengaturan infrastruktur, dan proses operasional secara terus-menerus, dan dapat mengubah kontrol kapan pun diperlukan untuk menghadapi risiko baru atau meningkatkan ketahanan.

KONTROL RINCI

Penjelasan rinci tentang praktik keamanan kami saat ini

APPLICATION

Keamanan aplikasi dan API

Kami merancang dan memelihara layanan dengan kontrol keamanan yang dimaksudkan untuk mengurangi kemungkinan akses tanpa izin, penyalahgunaan layanan, dan kerentanan aplikasi web yang umum. Ini mencakup validasi input, pengecekan akses, proteksi state, dan pengamanan penanganan request yang sesuai dengan arsitektur platform.

Endpoint keputusan traffic dan endpoint terkait akun dapat menggunakan langkah seperti request bertanda tangan, autentikasi berbasis secret, ketahanan terhadap replay, validasi nonce, jendela timestamp, throttling, dan pengecekan otorisasi di sisi server, bila langkah tersebut relevan dengan fungsi endpoint.

Kontrol keamanan dapat berubah seiring waktu. Kami berhak menambah, menghapus, memperkuat, atau mengonfigurasi ulang proteksi teknis tanpa pemberitahuan sebelumnya bila secara wajar diperlukan untuk melindungi layanan, pengguna kami, atau pihak ketiga.

Validasi di sisi server atas data yang dikirim penggunaProteksi terhadap pola penyalahgunaan umum dan request yang tidak validKontrol sesi dan autentikasi yang dirancang untuk keamanan akunLogging operasional untuk mendukung investigasi, debugging, dan penanganan penyalahgunaan
INFRASTRUCTURE

Kontrol infrastruktur dan lingkungan

Platform di-host menggunakan infrastruktur terkelola dan layanan operasional yang dipilih untuk mendukung ketersediaan, kerahasiaan, dan administrasi yang terkendali. Komponen infrastruktur dapat mencakup komputasi, database, penyimpanan, kontrol jaringan, sistem pemantauan, dan alat backup yang disediakan penyedia pihak ketiga.

Kami memisahkan tanggung jawab operasional dan menggunakan kontrol administratif untuk mengurangi akses langsung yang tidak perlu ke sistem produksi. Jalur akses, secret, dan proses deployment dapat dibatasi hanya untuk personel yang ditunjuk atau alur otomatis yang bertindak atas nama kami.

Kami dapat menggunakan lingkungan staging, development, dan produksi secara terpisah. Tidak semua proses operasional identik di setiap lingkungan, tetapi kontrol untuk produksi diterapkan dengan standar keamanan yang lebih tinggi daripada alur pengujian internal.

Pemisahan lingkungan development, staging, dan produksi bila relevanAkses administratif dan penanganan kredensial yang terkendaliPembatasan di level jaringan, kontrol bawaan penyedia, dan pemantauan bila tersediaProses backup dan pemulihan untuk mendukung restorasi setelah kegagalan operasional
ENCRYPTION

Enkripsi dan pengamanan penanganan data

Data yang dikirim antara browser atau sistem klien Anda dan layanan kami dimaksudkan untuk dilindungi dengan HTTPS/TLS dalam operasi normal. Konteks operasional, pengujian, atau pengembangan lokal tertentu bisa berbeda, tetapi penggunaan layanan publik diharapkan berlangsung melalui transport terenkripsi.

Kami juga menggunakan pengamanan penyimpanan dan level penyedia yang sesuai dengan jenis data yang terlibat. Sebagian informasi dapat disamarkan, di-hash, di-tokenisasi, dipotong, atau diubah dengan cara lain di log, ekspor, atau alur kerja internal jika nilai mentah lengkap tidak diperlukan untuk tujuan operasional terkait.

Tidak ada metode transmisi atau sistem penyimpanan yang sepenuhnya aman. Karena itu, pengguna sebaiknya tidak mengirim informasi sensitif yang tidak perlu ke layanan dan mengikuti kebijakan minimisasi data internal mereka sendiri saat mengonfigurasi flow, catatan, tujuan, ekspor, atau permintaan dukungan.

Transport terenkripsi untuk akses publik normalPenyamaran atau transformasi selektif atas nilai operasional yang sensitif bila sesuaiMinimisasi data dianjurkan untuk catatan akun, pesan dukungan, dan metadata alur kerja
ACCESS

Akses akun, autentikasi, dan administrasi tim

Anda bertanggung jawab menjaga kerahasiaan kredensial akun, secret API, informasi pemulihan, dan akses internal apa pun yang Anda berikan kepada karyawan, kontraktor, atau kolaborator. Tindakan yang dilakukan melalui akun Anda dianggap sah atas nama Anda kecuali terbukti jelas sebaliknya.

Anda harus segera mencabut akses personel yang sudah keluar, mengganti kredensial yang bocor, dan memberi tahu kami tanpa penundaan jika Anda yakin akun, token, atau secret Anda telah disusupi. Kami dapat menangguhkan, mereset, atau membatasi akses jika kami secara wajar yakin hal itu perlu untuk melindungi layanan atau pengguna yang terdampak.

Jika layanan menawarkan beberapa kursi, peran, atau level administratif, Anda bertanggung jawab memberikan izin secara tepat dan membatasi akses sesuai kebutuhan bisnis yang sah.

Gunakan kata sandi yang kuat dan unik serta saluran pemulihan yang amanSegera ganti kredensial setelah dicurigai bocorBatasi akses akun dan kursi hanya untuk pengguna yang berwenangTinjau izin tim dan sesi aktif secara berkala
MONITORING

Pemantauan, pencegahan penyalahgunaan, dan respons insiden

Kami menjalankan praktik pemantauan dan peringatan untuk mendeteksi ketidakstabilan layanan, event operasional yang mencurigakan, aktivitas penyalahgunaan, dan indikator penyusupan. Pemantauan dapat mencakup log aplikasi, event akses, pola request, metrik sistem, peringatan dari penyedia, dan data audit administratif.

Jika kami mendeteksi event keamanan yang terkonfirmasi atau secara wajar dicurigai, kami dapat menyelidiki, membendung, memitigasi, memulihkan, dan mendokumentasikan masalahnya dengan langkah yang kami anggap sesuai dengan situasinya. Langkah tersebut dapat mencakup pembatasan layanan sementara, reset kredensial paksa, pembatasan rute atau endpoint, pemblokiran aktivitas, eskalasi ke penyedia, pemulihan dari backup, atau komunikasi langsung dengan pengguna yang terdampak.

Jika pemberitahuan diwajibkan oleh hukum yang berlaku atau jika kami menilai pemberitahuan pantas dalam situasi tersebut, kami akan menyampaikan insiden keamanan yang material melalui layanan, email, atau saluran komunikasi resmi lain yang secara wajar terkait dengan akun yang terdampak.

Telemetri operasional dan peringatan untuk mendukung deteksi dan responsLangkah pembendungan dan perbaikan sesuai tingkat keparahan insidenPemberitahuan kepada pengguna bila diwajibkan hukum atau pantas secara operasional
VENDORS

Penyedia pihak ketiga dan subprosesor

Kami mengandalkan penyedia pihak ketiga untuk infrastruktur, komunikasi, analitik, pemrosesan pembayaran, dan fungsi operasional lainnya. Penyedia tersebut beroperasi berdasarkan ketentuan kontraktual, teknis, dan keamanan mereka sendiri, dan kami tidak mengendalikan setiap aspek sistem mereka.

Kami memilih penyedia berdasarkan pertimbangan bisnis, teknis, operasional, dan keamanan yang secara wajar relevan dengan layanan. Namun, penggunaan penyedia tidak berarti kami menjamin performa, ketersediaan tanpa gangguan, atau kepatuhan hukum mereka di setiap yurisdiksi.

Penggunaan platform berarti Anda mengakui bahwa data dapat diproses oleh penyedia tersebut sebagaimana diperlukan untuk menyediakan dan mengamankan layanan.

Penyedia terkelola dapat mendukung hosting, penyimpanan, pengiriman email, billing, dan analitikPraktik keamanan penyedia dapat berbeda dari kami dan dapat berubah seiring waktuDependensi pihak ketiga adalah bagian dari operasional layanan cloud yang normal
LIMITATIONS

Keterbatasan keamanan dan penafian

Meskipun kami menjalankan langkah keamanan untuk mengurangi risiko, tidak ada perangkat lunak, jaringan, lingkungan cloud, atau saluran komunikasi yang dapat dijamin sepenuhnya aman. Anda memahami dan menerima bahwa risiko sisa selalu ada setiap kali data diproses atau dikirim secara online.

Kecuali sejauh dilarang oleh hukum yang berlaku atau dinyatakan secara tegas dalam perjanjian tertulis terpisah yang kami tandatangani, halaman ini tidak menciptakan jaminan, komitmen sertifikasi, janji kontrol minimum, atau jaminan tingkat layanan apa pun. Kami dapat memperbarui praktik keamanan kami dari waktu ke waktu sebagai respons terhadap perubahan bisnis, hukum, teknis, atau model ancaman.

Anda tetap bertanggung jawab menilai apakah platform sesuai untuk kasus penggunaan Anda dan menerapkan langkah organisasional, kontraktual, hukum, atau teknis tambahan yang diwajibkan oleh bisnis atau kewajiban regulasi Anda sendiri.

Tidak ada jaminan keamanan mutlak atau layanan tanpa gangguanKontrol dapat berkembang seiring perubahan produk dan lanskap ancamanTata kelola di sisi pelanggan dan konfigurasi yang sah tetap penting
LAPORKAN MASALAH

Apa yang sebaiknya Anda laporkan kepada kami

Jika Anda mengetahui masalah keamanan yang memengaruhi akun Anda atau layanan, segera beri tahu kami melalui saluran dukungan di dalam produk atau melalui kontak resmi kami.

Pengambilalihan akun, dugaan kebocoran kredensial, atau aktivitas sesi tanpa izin
Perilaku routing yang tidak terduga yang mengindikasikan penyalahgunaan, manipulasi, atau perubahan konfigurasi tanpa izin
Potensi kerentanan yang dapat berdampak material pada kerahasiaan, integritas, atau ketersediaan
Masalah keamanan terkait ekspor, log, event billing, atau kebocoran data
CATATAN AKHIR

Keamanan adalah proses berkelanjutan, bukan pernyataan sekali jadi

Kami dapat memperbarui halaman ini dari waktu ke waktu untuk mencerminkan perubahan produk, model hosting, stack vendor, prosedur internal, atau kewajiban hukum. Versi revisi berlaku sejak dipublikasikan kecuali dinyatakan tanggal berlaku yang lebih lambat.

Continued use of ArtisanClo after an update means you acknowledge the revised Security page. If you do not agree with the updated version, you should stop using the service and close your account in accordance with the applicable Terms.