Keamanan
Keamanan yang menjadi fondasi kepercayaan.
Bagaimana Revota melindungi data, ketersediaan, dan integritas operasi ritel Anda.
Halaman ini menjelaskan secara transparan bagaimana PT Ava Revota ("Revota") mengamankan platform Storio dan layanan infrastruktur custom. Kami percaya keamanan bukan add-on, melainkan prasyarat.
1. Ikhtisar
Revota membangun dan mengoperasikan platform Storio serta infrastruktur ritel custom dengan pendekatan defense-in-depth. Setiap lapisan — jaringan, aplikasi, data, dan manusia — dirancang dengan asumsi zero-trust.
Komitmen inilah yang membuat 200+ perusahaan & 1000+ brand fashion Indonesia mempercayakan operasi harian mereka kepada kami, dengan 99,98% uptime dan nol insiden kehilangan data sejak platform beroperasi.
2. Arsitektur & Infrastruktur
Layanan dijalankan di lingkungan cloud tersegmentasi dengan region utama di Asia Tenggara, dekat dengan pengguna akhir di Indonesia.
- Private VPC dengan segmentasi antara tier aplikasi, basis data, dan layanan internal
- Seluruh lalu lintas eksternal dienkripsi dengan TLS 1.2+; koneksi internal menggunakan mTLS
- Data at rest dienkripsi dengan AES-256, mencakup basis data, backup, dan object storage
- Firewall, Web Application Firewall (WAF), dan rate limiting melindungi endpoint publik
3. Manajemen Akses & Identitas
Akses ke sistem produksi mengikuti prinsip least-privilege dan diberikan berdasarkan peran (role-based access control).
- Multi-factor authentication wajib untuk seluruh akses administratif
- Single Sign-On (SSO/SAML) tersedia untuk akun enterprise
- Kredensial dan rahasia disimpan di secret manager, tidak pernah di-hardcode
- Aksi sensitif tercatat dalam audit log immutable berbasis event-sourced architecture
4. Perlindungan Data
Data Klien diperlakukan sebagai aset yang harus dijaga. Selain enkripsi at-rest dan in-transit, kami menerapkan pseudonimisasi pada data identitas di lingkungan non-produksi.
Backup terenkripsi berjalan otomatis dengan retensi terstruktur dan diuji melalui prosedur pemulihan berkala.
5. Keamanan Aplikasi & Pengembangan
Pengembangan mengikuti secure SDLC: code review wajib, pemindaian dependensi otomatis, dan pemisahan tugas antara yang menulis, yang meninjau, dan yang men-deploy.
- Pengujian berkala: SAST, DAST, dan penetration test oleh pihak ketiga independen
- Manajemen kerentanan dengan SLA perbaikan berdasarkan tingkat keparahan
- Environment terpisah untuk pengembangan, staging, dan produksi
6. Ketersediaan & Ketahanan
Arsitektur multi-AZ dengan failover otomatis menopang janji SLA 99,98% uptime. Event-sourced architecture memberikan audit trail yang immutable — setiap perubahan state dapat ditelusuri.
- Rencana Disaster Recovery dengan target RPO dan RTO yang disepakati per kontrak
- POS Storio offline-first: transaksi tetap berjalan saat konektivitas terputus dan tersinkron saat pulih
- Chaos engineering dan game day dilakukan secara berkala
7. Pemantauan & Respons Insiden
Infrastruktur dipantau 24/7 dengan alerting otomatis terhadap anomali keamanan dan kinerja.
Tim keamanan mengikuti playbook respons insiden yang teruji. Sesuai UU Pelindungan Data Pribadi (UU 27/2022), kami berkomitmen memberi tahu Klien dan otoritas terkait tanpa undue delay — paling lambat 3×24 jam — bila terjadi pelanggaran data yang material.
8. Kepatuhan
Kami menyelaraskan praktik dengan UU Pelindungan Data Pribadi Indonesia (UU 27/2022) dan kerangka internasional seperti ISO/IEC 27001 (dalam peta jalan sertifikasi).
Untuk alur pembayaran, kami memanfaatkan gateway tersertifikasi PCI DSS sehingga data kartu tidak pernah melewati atau tersimpan di sistem kami (strategi scope reduction).
10. Audit & Pelaporan
Klien enterprise dapat meminta ringkasan kontrol keamanan dan hasil pengujian di bawah perjanjian kerahasiaan (NDA). Hubungi account manager atau kirim email ke contact@revota.id dengan subjek "Security".
Hubungi kami
Tim Keamanan Revota — hubungi contact@revota.id dengan subjek 'Security'. Untuk laporan kerentanan, ikuti praktik responsible disclosure agar kami dapat merespons secepatnya.