Bagaimana ArtisanClo melindungi layanan, akses, dan data operasional.
Halaman Keamanan ini menjelaskan langkah teknis dan organisasional dasar yang kami gunakan untuk mengoperasikan platform, mengurangi risiko penyalahgunaan, dan merespons insiden. Halaman ini ditulis selaras dengan gaya produk lainnya, sambil menjaga komitmen di dalamnya tetap praktis dan hati-hati secara hukum.
Kami fokus pada kontrol yang praktis: akses terkendali, keamanan transport, validasi request, pemantauan, backup, penanganan insiden, dan ekspektasi keamanan di sisi pengguna.
Kontrol keamanan diterapkan pada akses akun, logika aplikasi, endpoint keputusan traffic, logging, operasional infrastruktur, dan alur kerja administratif internal.
Halaman ini menjelaskan pengamanan yang saat ini kami jalankan sebagai bagian dari operasional layanan yang normal. Ini bukan jaminan bahwa sistem apa pun kebal atau bahwa kontrol tertentu selalu tersedia di setiap lingkungan.
Kami melindungi lingkungan layanan, tetapi Anda tetap bertanggung jawab atas kredensial, keamanan perangkat Anda, pembagian akses di dalam tim, dan penggunaan platform yang sah.
Prinsip yang memandu keputusan keamanan kami sehari-hari
Kami tidak bergantung pada satu pengamanan saja. Pembatasan akses, enkripsi transport, validasi request, logging, pemisahan lingkungan, backup, dan pemantauan operasional dirancang untuk bekerja bersama.
Akses administratif dan operasional dibatasi pada cakupan yang secara wajar diperlukan untuk dukungan, pemeliharaan, dan operasional platform.
Kami meninjau kode, dependensi, pengaturan infrastruktur, dan proses operasional secara terus-menerus, dan dapat mengubah kontrol kapan pun diperlukan untuk menghadapi risiko baru atau meningkatkan ketahanan.
Penjelasan rinci tentang praktik keamanan kami saat ini
Keamanan aplikasi dan API
Kami merancang dan memelihara layanan dengan kontrol keamanan yang dimaksudkan untuk mengurangi kemungkinan akses tanpa izin, penyalahgunaan layanan, dan kerentanan aplikasi web yang umum. Ini mencakup validasi input, pengecekan akses, proteksi state, dan pengamanan penanganan request yang sesuai dengan arsitektur platform.
Endpoint keputusan traffic dan endpoint terkait akun dapat menggunakan langkah seperti request bertanda tangan, autentikasi berbasis secret, ketahanan terhadap replay, validasi nonce, jendela timestamp, throttling, dan pengecekan otorisasi di sisi server, bila langkah tersebut relevan dengan fungsi endpoint.
Kontrol keamanan dapat berubah seiring waktu. Kami berhak menambah, menghapus, memperkuat, atau mengonfigurasi ulang proteksi teknis tanpa pemberitahuan sebelumnya bila secara wajar diperlukan untuk melindungi layanan, pengguna kami, atau pihak ketiga.
Kontrol infrastruktur dan lingkungan
Platform di-host menggunakan infrastruktur terkelola dan layanan operasional yang dipilih untuk mendukung ketersediaan, kerahasiaan, dan administrasi yang terkendali. Komponen infrastruktur dapat mencakup komputasi, database, penyimpanan, kontrol jaringan, sistem pemantauan, dan alat backup yang disediakan penyedia pihak ketiga.
Kami memisahkan tanggung jawab operasional dan menggunakan kontrol administratif untuk mengurangi akses langsung yang tidak perlu ke sistem produksi. Jalur akses, secret, dan proses deployment dapat dibatasi hanya untuk personel yang ditunjuk atau alur otomatis yang bertindak atas nama kami.
Kami dapat menggunakan lingkungan staging, development, dan produksi secara terpisah. Tidak semua proses operasional identik di setiap lingkungan, tetapi kontrol untuk produksi diterapkan dengan standar keamanan yang lebih tinggi daripada alur pengujian internal.
Enkripsi dan pengamanan penanganan data
Data yang dikirim antara browser atau sistem klien Anda dan layanan kami dimaksudkan untuk dilindungi dengan HTTPS/TLS dalam operasi normal. Konteks operasional, pengujian, atau pengembangan lokal tertentu bisa berbeda, tetapi penggunaan layanan publik diharapkan berlangsung melalui transport terenkripsi.
Kami juga menggunakan pengamanan penyimpanan dan level penyedia yang sesuai dengan jenis data yang terlibat. Sebagian informasi dapat disamarkan, di-hash, di-tokenisasi, dipotong, atau diubah dengan cara lain di log, ekspor, atau alur kerja internal jika nilai mentah lengkap tidak diperlukan untuk tujuan operasional terkait.
Tidak ada metode transmisi atau sistem penyimpanan yang sepenuhnya aman. Karena itu, pengguna sebaiknya tidak mengirim informasi sensitif yang tidak perlu ke layanan dan mengikuti kebijakan minimisasi data internal mereka sendiri saat mengonfigurasi flow, catatan, tujuan, ekspor, atau permintaan dukungan.
Akses akun, autentikasi, dan administrasi tim
Anda bertanggung jawab menjaga kerahasiaan kredensial akun, secret API, informasi pemulihan, dan akses internal apa pun yang Anda berikan kepada karyawan, kontraktor, atau kolaborator. Tindakan yang dilakukan melalui akun Anda dianggap sah atas nama Anda kecuali terbukti jelas sebaliknya.
Anda harus segera mencabut akses personel yang sudah keluar, mengganti kredensial yang bocor, dan memberi tahu kami tanpa penundaan jika Anda yakin akun, token, atau secret Anda telah disusupi. Kami dapat menangguhkan, mereset, atau membatasi akses jika kami secara wajar yakin hal itu perlu untuk melindungi layanan atau pengguna yang terdampak.
Jika layanan menawarkan beberapa kursi, peran, atau level administratif, Anda bertanggung jawab memberikan izin secara tepat dan membatasi akses sesuai kebutuhan bisnis yang sah.
Pemantauan, pencegahan penyalahgunaan, dan respons insiden
Kami menjalankan praktik pemantauan dan peringatan untuk mendeteksi ketidakstabilan layanan, event operasional yang mencurigakan, aktivitas penyalahgunaan, dan indikator penyusupan. Pemantauan dapat mencakup log aplikasi, event akses, pola request, metrik sistem, peringatan dari penyedia, dan data audit administratif.
Jika kami mendeteksi event keamanan yang terkonfirmasi atau secara wajar dicurigai, kami dapat menyelidiki, membendung, memitigasi, memulihkan, dan mendokumentasikan masalahnya dengan langkah yang kami anggap sesuai dengan situasinya. Langkah tersebut dapat mencakup pembatasan layanan sementara, reset kredensial paksa, pembatasan rute atau endpoint, pemblokiran aktivitas, eskalasi ke penyedia, pemulihan dari backup, atau komunikasi langsung dengan pengguna yang terdampak.
Jika pemberitahuan diwajibkan oleh hukum yang berlaku atau jika kami menilai pemberitahuan pantas dalam situasi tersebut, kami akan menyampaikan insiden keamanan yang material melalui layanan, email, atau saluran komunikasi resmi lain yang secara wajar terkait dengan akun yang terdampak.
Penyedia pihak ketiga dan subprosesor
Kami mengandalkan penyedia pihak ketiga untuk infrastruktur, komunikasi, analitik, pemrosesan pembayaran, dan fungsi operasional lainnya. Penyedia tersebut beroperasi berdasarkan ketentuan kontraktual, teknis, dan keamanan mereka sendiri, dan kami tidak mengendalikan setiap aspek sistem mereka.
Kami memilih penyedia berdasarkan pertimbangan bisnis, teknis, operasional, dan keamanan yang secara wajar relevan dengan layanan. Namun, penggunaan penyedia tidak berarti kami menjamin performa, ketersediaan tanpa gangguan, atau kepatuhan hukum mereka di setiap yurisdiksi.
Penggunaan platform berarti Anda mengakui bahwa data dapat diproses oleh penyedia tersebut sebagaimana diperlukan untuk menyediakan dan mengamankan layanan.
Keterbatasan keamanan dan penafian
Meskipun kami menjalankan langkah keamanan untuk mengurangi risiko, tidak ada perangkat lunak, jaringan, lingkungan cloud, atau saluran komunikasi yang dapat dijamin sepenuhnya aman. Anda memahami dan menerima bahwa risiko sisa selalu ada setiap kali data diproses atau dikirim secara online.
Kecuali sejauh dilarang oleh hukum yang berlaku atau dinyatakan secara tegas dalam perjanjian tertulis terpisah yang kami tandatangani, halaman ini tidak menciptakan jaminan, komitmen sertifikasi, janji kontrol minimum, atau jaminan tingkat layanan apa pun. Kami dapat memperbarui praktik keamanan kami dari waktu ke waktu sebagai respons terhadap perubahan bisnis, hukum, teknis, atau model ancaman.
Anda tetap bertanggung jawab menilai apakah platform sesuai untuk kasus penggunaan Anda dan menerapkan langkah organisasional, kontraktual, hukum, atau teknis tambahan yang diwajibkan oleh bisnis atau kewajiban regulasi Anda sendiri.
Apa yang sebaiknya Anda laporkan kepada kami
Jika Anda mengetahui masalah keamanan yang memengaruhi akun Anda atau layanan, segera beri tahu kami melalui saluran dukungan di dalam produk atau melalui kontak resmi kami.
Keamanan adalah proses berkelanjutan, bukan pernyataan sekali jadi
Kami dapat memperbarui halaman ini dari waktu ke waktu untuk mencerminkan perubahan produk, model hosting, stack vendor, prosedur internal, atau kewajiban hukum. Versi revisi berlaku sejak dipublikasikan kecuali dinyatakan tanggal berlaku yang lebih lambat.
Continued use of ArtisanClo after an update means you acknowledge the revised Security page. If you do not agree with the updated version, you should stop using the service and close your account in accordance with the applicable Terms.