Enkripsi, pengaturan akses, dan pemulihan yang telah diuji melindungi bagian bisnis yang berbeda. Kami akan menjelaskan kontrolnya dan menyepakati kebutuhan sistem sebelum membangunnya.
Tentukan siapa yang boleh mengubah data.
Tenaga penjualan dapat melihat faktur sementara bagian Keuangan mencatat pembayarannya. Ganti peran di bawah untuk melihat perilaku data yang sama bagi staf berbeda.
Izin staf · akses fakturContoh interaktif
Pilih peran staf
Contoh ini menggunakan aturan izin lokal. Izin produksi juga harus ditegakkan dan diuji di server.
INV-3091Belum dibayar
Evergreen Builders
S$2.592
Peran Penjualan hanya memiliki akses lihat
Coba catat pembayaran untuk melihat pemeriksaan izin, lalu beralih ke Keuangan.
Diadaptasi dari Ceus One Demo · data fiktif · tanpa transaksi nyata
Kontrol akses berbasis peran (RBAC). Tim Anda menyepakati izin; aplikasi harus menegakkannya di server.
Ketahui cara bisnis kembali bekerja.
Uji pemulihan harus menghasilkan faktur yang dapat dibuka, total yang dapat diperiksa, dan berkas yang dapat diambil. Kami menyepakati target lalu mengujinya.
Salinan cadanganData, berkas, dan konfigurasi
Pulihkan di lingkungan terpisah
INV-3091Salinan yang dipulihkan
Evergreen Builders
S$2.592
Buka faktur
Bandingkan total
Ambil lampirannya
Urutan pemulihan ilustratif dengan data fiktif. Hasil nyata dicatat saat uji pemulihan proyek Anda.
Recovery point objective (RPO)
Sepakati banyaknya pekerjaan terbaru yang dapat hilang antara salinan terakhir yang dapat dipulihkan dan insiden.
Recovery time objective (RTO)
Sepakati target waktu memulihkan sistem yang dapat digunakan, lalu ukur dalam uji pemulihan.
Sebelum bekerja, kami menyepakati kepemilikan Anda, data yang dapat diekspor, dan kebutuhan penyedia lain untuk mengambil alih.
Akun dan akses
Catatan pemilik setiap akun, cara Anda mengaksesnya, dan cara mencabut akses Ceus.
Data dan ekspor
Daftar data dan lampiran yang dapat diunduh, beserta contoh ekspor untuk diperiksa tim.
Kode dan serah terima
Ketentuan tertulis tentang kepemilikan atau lisensi kode, petunjuk operasional, dan layanan yang dibutuhkan sistem.
Cara lapisan perlindungan bekerja bersama.
Pertahanan berlapis menempatkan pemeriksaan di setiap tahap, dari login hingga penyimpanan data. Inilah kontrol yang kami cakup dan verifikasi untuk proyek Anda.
Tim Anda
MFA & passkey FIDO2
Koneksi
TLS 1.3
Aplikasi
RBAC sisi server
Data Anda
AES-256 & manajemen kunci
Penyedia, pengaturan, tanggung jawab, dan pengecualian disepakati dalam proposal serta diperiksa sebelum peluncuran.
Perlindungan akun
MFA · Passkey FIDO2 / WebAuthn · Argon2id
Kata sandi yang dicuri seharusnya tidak cukup untuk mengambil alih akun administrator.
Izin staf
RBAC · Hak akses minimum · Isolasi tenant
Gunakan kontrol akses berbasis peran untuk membatasi tindakan sesuai pekerjaan, serta isolasi tenant untuk memisahkan data tiap organisasi dalam sistem bersama.
Enkripsi data
TLS 1.3 · AES-256 · Manajemen kunci (KMS)
Lindungi data pelanggan, faktur, dan berkas selama perpindahan antarsistem maupun saat disimpan.
Berkas & kredensial
Brankas rahasia · Rotasi kredensial · URL bertanda tangan
Jauhkan kredensial layanan dari kode peramban dan repositori sumber. Gunakan tautan unduhan bertanda tangan yang kedaluwarsa untuk berkas pribadi jika didukung.
Perlindungan lalu lintas
WAF · Pembatasan laju API · Mitigasi DDoS
Gabungkan firewall aplikasi web dengan pembatasan permintaan untuk mengurangi lalu lintas berbahaya, percobaan login berulang, dan penyalahgunaan tindakan API berbiaya tinggi.
Pengujian keamanan
OWASP ASVS · SAST / DAST · SCA
Uji injeksi SQL, cross-site scripting (XSS), dan kelemahan kontrol akses, disertai pemindaian kode sumber serta dependensi.
Pengamanan AI
RAG berbasis izin · Uji prompt injection · Daftar alat yang diizinkan
Retrieval-augmented generation (RAG) harus memeriksa akses sebelum mengambil data. Batasi tindakan AI pada alat yang disetujui dan wajibkan persetujuan manusia untuk perubahan penting.
Jejak audit & respons
Jejak audit · Korelasi peristiwa · Respons insiden
Buat perubahan penting dapat ditelusuri dan berikan langkah jelas kepada tim saat peringatan diterima.
Pencadangan & pemulihan
Pemulihan bencana · RPO / RTO · Penilaian PITR
Sepakati target pemulihan, lalu evaluasi point-in-time recovery (PITR) untuk memulihkan basis data ke waktu tertentu jika didukung.
Kerangka lengkap mencakup pemeriksaan implementasi dan bukti penerimaan. Pengujian independen serta cakupan dukungan ditentukan terpisah.
Anda atau penasihat teknis Anda dapat meninjau kontrol, pilihan penyedia, dan hasil verifikasi bersama kami.
Apa kegunaan SHA-256?
SHA-256 menghasilkan sidik jari digital, atau hash, dari informasi. Membandingkannya dengan sumber asli yang tepercaya membantu memeriksa apakah berkas berubah saat dipindahkan. SHA-256 tidak mengenkripsi berkas atau merahasiakan isinya. Dalam migrasi, checksum berkas melengkapi pemeriksaan jumlah data dan saldo. Kata sandi memerlukan metode hashing khusus, seperti Argon2id; SHA-256 biasa tidak cocok untuk penyimpanan kata sandi.
Di mana informasi kami akan disimpan?
Kami akan menjelaskan lokasi penyimpanan yang diusulkan, layanan yang menerima data, dan siapa yang dapat mengaksesnya. Pemeriksaan proyek mencakup enkripsi saat transfer dan penyimpanan, serta pencabutan akses Ceus atau penyedia lain. Hosting cloud melindungi sebagian sistem; kami juga akan mendokumentasikan tanggung jawab Ceus, tim Anda, dan penyedia hosting.
Apakah AI akan menggunakan informasi rahasia kami?
Fitur AI seharusnya hanya dapat mengakses sumber yang disepakati. Kami akan mencatat data apa yang keluar dari sistem, penyedia yang menerimanya, lokasi pemrosesan, serta pengaturan retensi dan pelatihan pada akun. Data pelanggan, dokumen internal, dan riwayat pesan perlu diputuskan secara terpisah. Janji tidak menggunakan data untuk pelatihan tidak otomatis berarti penyedia tidak menyimpan apa pun.
Bisakah Anda memenuhi persyaratan keamanan kami?
Sampaikan persyaratan Anda saat penggalian kebutuhan agar kami dapat menilai kesesuaiannya. Pengujian independen, sertifikasi tertentu, hosting privat, atau beban kerja yang diatur regulasi memerlukan penilaian dan cakupan tersendiri. Sertifikasi penyedia hosting tidak berarti aplikasi di atasnya ikut tersertifikasi.
Mulai dari masalah yang ingin diselesaikan.
Tidak perlu menyiapkan dokumen kebutuhan atau mengetahui penyebab teknisnya.