CLIENT DATA SECURITY WHITEPAPER Enterprise Standard

Panduan Resmi Keamanan Data & Kebijakan Backup

Panduan lengkap untuk menjawab pertanyaan Direksi, Manajer HSE, dan Tim IT Klien mengenai privasi data, isolasi multi-tenant, kepatuhan UU PDP, dan pemulihan bencana (*Disaster Recovery*).

Proposal Produk

1. Empat Pilar Keamanan Data HSE HUB

Standar perlindungan data tingkat enterprise yang diterapkan di seluruh sistem
Enkripsi Tingkat Tinggi (TLS 1.3 & AES-256) Seluruh data yang dikirimkan antara aplikasi HP dan server dienkripsi menggunakan protokol TLS 1.3 standar perbankan. File dan dokumen SOP di cloud terenkripsi otomatis dengan standar AES-256.
Isolasi Multi-Tenant Mutlak Setiap perusahaan memiliki ruang data tertutup (*Workspace Boundary*). Server secara otomatis mengunci otorisasi ke ID perusahaan terkait, memastikan tidak ada celah intip data antar tenant (*Zero Data Leakage*).
Hak Akses Bertingkat (RBAC) Manajemen perusahaan memegang kendali penuh siapa yang berhak melihat, mengedit, atau menyetujui dokumen (Peran: Direktur HSE, Supervisor Site, dan Field Officer).
Jejak Audit Digital Anti-Manipulasi Setiap perubahan dokumen, penghapusan laporan, atau otorisasi izin kerja PTW tercatat permanen di *Audit Trail* bersama alamat IP dan stempel waktu detik untuk bukti kepatuhan ISO 45001.

2. Arsitektur 3 Lapis Pencadangan Data (Backup Strategy)

Jaminan kelangsungan bisnis dan pencegahan kehilangan data (*Zero Data Loss*)
Lapis 1: Cloud PITR

Database Cloudflare D1 secara otomatis mencadangkan data dan memiliki kapabilitas Point-in-Time Recovery seketika jika terjadi anomali.

Lapis 2: 11-Nines Durability

Foto dan dokumen tersimpan di Cloudflare R2 dengan durabilitas data 99.999999999% tahan dari kegagalan fisik data center.

Lapis 3: Self-Service Export

Klien bebas mengunduh data kapan saja ke format Excel (.xlsx), CSV, atau PDF Resmi tanpa terkunci vendor (*No Lock-In*).

3. Protokol Keamanan Saat Offline (Remote Area Sites)

Mekanisme perlindungan data saat petugas bekerja di area tanpa sinyal internet

Di sektor pertambangan, perkebunan, dan konstruksi lepas pantai (*offshore*), koneksi internet seringkali tidak stabil. HSE HUB menerapkan Offline-First Cryptographic Queue:

  • Laporan yang diinput saat offline disimpan di memori lokal HP dengan enkripsi aman.
  • Begitu perangkat mendeteksi koneksi seluler atau Wi-Fi, antrean data otomatis disinkronisasi ke server dengan validasi integritas checksum (mencegah data duplikat atau hilang).

4. Keselarasan Regulasi Hukum & Standar Sertifikasi

Kepatuhan terhadap undang-undang perlindungan data pribadi dan standar K3
UU No. 27 Tahun 2022 (UU PDP) Memenuhi prinsip kerahasiaan data pribadi karyawan, rekam medis kerja K3, dan pembatasan pemrosesan data hanya untuk tujuan keselamatan kerja.
ISO/IEC 27001 & ISO 45001 Mendukung klausul ketertelusuran dokumen, proteksi akses tanpa otorisasi, dan manajemen integritas data keselamatan kerja.

5. Bank Jawaban Tanya Jawab (Q&A Cheat Sheet)

Jawaban lisan dan teknis untuk pertanyaan yang paling sering diajukan calon klien
Q1: "Apakah data keselamatan kerja perusahaan kami bisa dilihat oleh perusahaan lain?"
🎙️ Cara Menjawab Lisan ke Klien:
"Sama sekali tidak, Bapak/Ibu. Sistem kami menggunakan isolasi multi-tenant yang ketat seperti sistem perbankan. Setiap perusahaan memiliki ruang brankas data yang terkunci secara digital dan hanya bisa diakses oleh akun resmi yang Bapak/Ibu daftarkan."
⚙️ Penjelasan Teknis untuk Tim IT: Server-Authoritative Context Injection memvalidasi session token di setiap request dan secara otomatis menyematkan workspace_id server-side, mencegah eksploitasi Insecure Direct Object References (IDOR/BOLA).
Q2: "Bagaimana jika terjadi kerusakan server, apakah data laporan kami bisa hilang?"
🎙️ Cara Menjawab Lisan ke Klien:
"Data Bapak/Ibu terlindungi dengan 3 lapis backup. Server kami di Cloudflare melakukan pencadangan otomatis setiap detik. Selain itu, tim Bapak/Ibu kapan saja bisa mendownload seluruh rekap data ke format Excel dan PDF untuk disimpan di komputer kantor."
⚙️ Penjelasan Teknis untuk Tim IT: Cloudflare D1 terdistribusi secara global dengan kapabilitas Point-in-Time Recovery (PITR), dan Cloudflare R2 Object Storage menjamin 99.999999999% data durability.
Q3: "Apakah jika kontrak langganan berakhir kami tetap bisa mengambil data kami?"
🎙️ Cara Menjawab Lisan ke Klien:
"Pasti bisa, Bapak/Ibu. Kami menganut prinsip No Vendor Lock-In. Seluruh data laporan K3, JSA, dan investigasi insiden adalah 100% milik perusahaan Bapak/Ibu dan dapat diekspor lengkap kapan saja."
⚙️ Penjelasan Teknis untuk Tim IT: Fitur ekspor full dump data (JSON, CSV, Excel, PDF) tersedia mandiri dari dashboard tanpa biaya tambahan.
Q4: "Bagaimana jika HP safety officer hilang atau dicuri di lapangan?"
🎙️ Cara Menjawab Lisan ke Klien:
"Sangat aman. Password master tidak disimpan di HP dan sesi perangkat yang hilang bisa langsung dicabut (*Revoke Session*) dalam 1 detik oleh Admin perusahaan dari dashboard, sehingga penemu HP tidak bisa membuka data perusahaan."
⚙️ Penjelasan Teknis untuk Tim IT: Session Token Revocation instan pada tabel sessions di database D1 langsung membatalkan akses token perangkat tersebut.