Revota
StorioWMSInfrastrukturKlienKamiWartaDiskusikan Masalah Anda
Diskusikan Masalah Anda

Keamanan

Keamanan yang menjadi fondasi kepercayaan.Keamananyangmenjadifondasikepercayaan.

Bagaimana Revota melindungi data, ketersediaan, dan integritas operasi ritel Anda.

Halaman ini menjelaskan secara transparan bagaimana PT Ava Revota ("Revota") mengamankan platform Storio dan layanan infrastruktur custom. Kami percaya keamanan bukan add-on, melainkan prasyarat.

Terakhir diperbarui: 1 Juli 2026

Daftar isi

  1. 1. Ikhtisar
  2. 2. Arsitektur & Infrastruktur
  3. 3. Manajemen Akses & Identitas
  4. 4. Perlindungan Data
  5. 5. Keamanan Aplikasi & Pengembangan
  6. 6. Ketersediaan & Ketahanan
  7. 7. Pemantauan & Respons Insiden
  8. 8. Kepatuhan
  9. 9. Tanggung Jawab Bersama
  10. 10. Audit & Pelaporan

1. Ikhtisar

Revota membangun dan mengoperasikan platform Storio serta infrastruktur ritel custom dengan pendekatan defense-in-depth. Setiap lapisan — jaringan, aplikasi, data, dan manusia — dirancang dengan asumsi zero-trust.

Komitmen inilah yang membuat 200+ perusahaan & 1000+ brand fashion Indonesia mempercayakan operasi harian mereka kepada kami, dengan 99,98% uptime dan nol insiden kehilangan data sejak platform beroperasi.

2. Arsitektur & Infrastruktur

Layanan dijalankan di lingkungan cloud tersegmentasi dengan region utama di Asia Tenggara, dekat dengan pengguna akhir di Indonesia.

  • Private VPC dengan segmentasi antara tier aplikasi, basis data, dan layanan internal
  • Seluruh lalu lintas eksternal dienkripsi dengan TLS 1.2+; koneksi internal menggunakan mTLS
  • Data at rest dienkripsi dengan AES-256, mencakup basis data, backup, dan object storage
  • Firewall, Web Application Firewall (WAF), dan rate limiting melindungi endpoint publik

3. Manajemen Akses & Identitas

Akses ke sistem produksi mengikuti prinsip least-privilege dan diberikan berdasarkan peran (role-based access control).

  • Multi-factor authentication wajib untuk seluruh akses administratif
  • Single Sign-On (SSO/SAML) tersedia untuk akun enterprise
  • Kredensial dan rahasia disimpan di secret manager, tidak pernah di-hardcode
  • Aksi sensitif tercatat dalam audit log immutable berbasis event-sourced architecture

4. Perlindungan Data

Data Klien diperlakukan sebagai aset yang harus dijaga. Selain enkripsi at-rest dan in-transit, kami menerapkan pseudonimisasi pada data identitas di lingkungan non-produksi.

Backup terenkripsi berjalan otomatis dengan retensi terstruktur dan diuji melalui prosedur pemulihan berkala.

5. Keamanan Aplikasi & Pengembangan

Pengembangan mengikuti secure SDLC: code review wajib, pemindaian dependensi otomatis, dan pemisahan tugas antara yang menulis, yang meninjau, dan yang men-deploy.

  • Pengujian berkala: SAST, DAST, dan penetration test oleh pihak ketiga independen
  • Manajemen kerentanan dengan SLA perbaikan berdasarkan tingkat keparahan
  • Environment terpisah untuk pengembangan, staging, dan produksi

6. Ketersediaan & Ketahanan

Arsitektur multi-AZ dengan failover otomatis menopang janji SLA 99,98% uptime. Event-sourced architecture memberikan audit trail yang immutable — setiap perubahan state dapat ditelusuri.

  • Rencana Disaster Recovery dengan target RPO dan RTO yang disepakati per kontrak
  • POS Storio offline-first: transaksi tetap berjalan saat konektivitas terputus dan tersinkron saat pulih
  • Chaos engineering dan game day dilakukan secara berkala

7. Pemantauan & Respons Insiden

Infrastruktur dipantau 24/7 dengan alerting otomatis terhadap anomali keamanan dan kinerja.

Tim keamanan mengikuti playbook respons insiden yang teruji. Sesuai UU Pelindungan Data Pribadi (UU 27/2022), kami berkomitmen memberi tahu Klien dan otoritas terkait tanpa undue delay — paling lambat 3×24 jam — bila terjadi pelanggaran data yang material.

8. Kepatuhan

Kami menyelaraskan praktik dengan UU Pelindungan Data Pribadi Indonesia (UU 27/2022) dan kerangka internasional seperti ISO/IEC 27001 (dalam peta jalan sertifikasi).

Untuk alur pembayaran, kami memanfaatkan gateway tersertifikasi PCI DSS sehingga data kartu tidak pernah melewati atau tersimpan di sistem kami (strategi scope reduction).

9. Tanggung Jawab Bersama

Keamanan adalah kemitraan. Revota mengamankan platform dan infrastruktur, sedangkan Klien bertanggung jawab atas konfigurasi akun, manajemen pengguna, dan kebersihan kredensial di sisi mereka.

Panduan hardening dan onboarding keamanan disediakan saat implementasi.

10. Audit & Pelaporan

Klien enterprise dapat meminta ringkasan kontrol keamanan dan hasil pengujian di bawah perjanjian kerahasiaan (NDA). Hubungi account manager atau kirim email ke contact@revota.id dengan subjek "Security".

Hubungi kami

Tim Keamanan Revota — hubungi contact@revota.id dengan subjek 'Security'. Untuk laporan kerentanan, ikuti praktik responsible disclosure agar kami dapat merespons secepatnya.

ITEM_RECEIVEDWH-BDG-01 · SKU KMJ-0812 · qty 100ITEM_PUTAWAYbin A-12 · velocity slotPOS_SALESTR-JKT-04 · QRIS · Rp 249.000STOCK_SYNC1.847 lokasi · <5msTRANSFER_OUThub → spoke · in-transitSHIFT_CLOSEcash reconciled · 0 selisihLOW_STOCK_ALERTSKU HDE-3301 · reorder pointCYCLE_COUNTzone B · no freezeITEM_RECEIVEDWH-BDG-01 · SKU KMJ-0812 · qty 100ITEM_PUTAWAYbin A-12 · velocity slotPOS_SALESTR-JKT-04 · QRIS · Rp 249.000STOCK_SYNC1.847 lokasi · <5msTRANSFER_OUThub → spoke · in-transitSHIFT_CLOSEcash reconciled · 0 selisihLOW_STOCK_ALERTSKU HDE-3301 · reorder pointCYCLE_COUNTzone B · no freeze

Siap rapikan stok & kasir?Siaprapikanstok&kasir?

Diskusikan Masalah Anda →

Infrastruktur data dan platform operasional untuk ritel Indonesia.

Hubungi kami

HQSequis Tower Level 19 Unit 7
Kawasan SCBD, Jakarta Selatan 121906° 13′ 32.18″ S, 106° 48′ 25.70″ EWorkshopJl. Yuda No. 95A
Bandung 402516° 55′ 24.24″ S, 107° 36′ 16.20″ E
contact@revota.id

Tetap terhubung

Produk

  • Storio
  • WMS
  • Infrastruktur

Perusahaan

  • Klien
  • Kami
  • Warta
  • Kontak

Legal

  • Keamanan
  • Privasi
  • Syarat

PT Ava Revota © 2026. Hak cipta dilindungi.

PT AVA REVOTA