Cara kerja kami

Melindungi data bisnis Anda.

Enkripsi, pengaturan akses, dan pemulihan yang telah diuji melindungi bagian bisnis yang berbeda. Kami akan menjelaskan kontrolnya dan menyepakati kebutuhan sistem sebelum membangunnya.

Tentukan siapa yang boleh mengubah data.

Tenaga penjualan dapat melihat faktur sementara bagian Keuangan mencatat pembayarannya. Ganti peran di bawah untuk melihat perilaku data yang sama bagi staf berbeda.

Izin staf · akses fakturContoh interaktif

Pilih peran staf

Contoh ini menggunakan aturan izin lokal. Izin produksi juga harus ditegakkan dan diuji di server.

INV-3091Belum dibayar

Evergreen Builders

S$2.592

Peran Penjualan hanya memiliki akses lihat

Coba catat pembayaran untuk melihat pemeriksaan izin, lalu beralih ke Keuangan.

Diadaptasi dari Ceus One Demo · data fiktif · tanpa transaksi nyata

Kontrol akses berbasis peran (RBAC). Tim Anda menyepakati izin; aplikasi harus menegakkannya di server.

Ketahui cara bisnis kembali bekerja.

Uji pemulihan harus menghasilkan faktur yang dapat dibuka, total yang dapat diperiksa, dan berkas yang dapat diambil. Kami menyepakati target lalu mengujinya.

Salinan cadanganData, berkas, dan konfigurasi

Pulihkan di lingkungan terpisah

INV-3091Salinan yang dipulihkan

Evergreen Builders

S$2.592

  • Buka faktur
  • Bandingkan total
  • Ambil lampirannya
Urutan pemulihan ilustratif dengan data fiktif. Hasil nyata dicatat saat uji pemulihan proyek Anda.
Recovery point objective (RPO)
Sepakati banyaknya pekerjaan terbaru yang dapat hilang antara salinan terakhir yang dapat dipulihkan dan insiden.
Recovery time objective (RTO)
Sepakati target waktu memulihkan sistem yang dapat digunakan, lalu ukur dalam uji pemulihan.
Lihat dokumen tinjauan

Tetap pegang kendali atas sistem Anda.

Sebelum bekerja, kami menyepakati kepemilikan Anda, data yang dapat diekspor, dan kebutuhan penyedia lain untuk mengambil alih.

  • Akun dan akses

    Catatan pemilik setiap akun, cara Anda mengaksesnya, dan cara mencabut akses Ceus.

  • Data dan ekspor

    Daftar data dan lampiran yang dapat diunduh, beserta contoh ekspor untuk diperiksa tim.

  • Kode dan serah terima

    Ketentuan tertulis tentang kepemilikan atau lisensi kode, petunjuk operasional, dan layanan yang dibutuhkan sistem.

Cara lapisan perlindungan bekerja bersama.

Pertahanan berlapis menempatkan pemeriksaan di setiap tahap, dari login hingga penyimpanan data. Inilah kontrol yang kami cakup dan verifikasi untuk proyek Anda.

  1. Tim Anda

    MFA & passkey FIDO2

  2. Koneksi

    TLS 1.3

  3. Aplikasi

    RBAC sisi server

  4. Data Anda

    AES-256 & manajemen kunci

Penyedia, pengaturan, tanggung jawab, dan pengecualian disepakati dalam proposal serta diperiksa sebelum peluncuran.
  • Perlindungan akun

    MFA · Passkey FIDO2 / WebAuthn · Argon2id

    Kata sandi yang dicuri seharusnya tidak cukup untuk mengambil alih akun administrator.

  • Izin staf

    RBAC · Hak akses minimum · Isolasi tenant

    Gunakan kontrol akses berbasis peran untuk membatasi tindakan sesuai pekerjaan, serta isolasi tenant untuk memisahkan data tiap organisasi dalam sistem bersama.

  • Enkripsi data

    TLS 1.3 · AES-256 · Manajemen kunci (KMS)

    Lindungi data pelanggan, faktur, dan berkas selama perpindahan antarsistem maupun saat disimpan.

  • Berkas & kredensial

    Brankas rahasia · Rotasi kredensial · URL bertanda tangan

    Jauhkan kredensial layanan dari kode peramban dan repositori sumber. Gunakan tautan unduhan bertanda tangan yang kedaluwarsa untuk berkas pribadi jika didukung.

  • Perlindungan lalu lintas

    WAF · Pembatasan laju API · Mitigasi DDoS

    Gabungkan firewall aplikasi web dengan pembatasan permintaan untuk mengurangi lalu lintas berbahaya, percobaan login berulang, dan penyalahgunaan tindakan API berbiaya tinggi.

  • Pengujian keamanan

    OWASP ASVS · SAST / DAST · SCA

    Uji injeksi SQL, cross-site scripting (XSS), dan kelemahan kontrol akses, disertai pemindaian kode sumber serta dependensi.

  • Pengamanan AI

    RAG berbasis izin · Uji prompt injection · Daftar alat yang diizinkan

    Retrieval-augmented generation (RAG) harus memeriksa akses sebelum mengambil data. Batasi tindakan AI pada alat yang disetujui dan wajibkan persetujuan manusia untuk perubahan penting.

  • Jejak audit & respons

    Jejak audit · Korelasi peristiwa · Respons insiden

    Buat perubahan penting dapat ditelusuri dan berikan langkah jelas kepada tim saat peringatan diterima.

  • Pencadangan & pemulihan

    Pemulihan bencana · RPO / RTO · Penilaian PITR

    Sepakati target pemulihan, lalu evaluasi point-in-time recovery (PITR) untuk memulihkan basis data ke waktu tertentu jika didukung.

Kerangka lengkap mencakup pemeriksaan implementasi dan bukti penerimaan. Pengujian independen serta cakupan dukungan ditentukan terpisah.

Baca kerangka tinjauan lengkap (bahasa Inggris)

Lihat apa yang akan ditinjau tim Anda.

Contoh dokumen ini menunjukkan keputusan dan pemeriksaan yang perlu dicatat untuk proyek Anda. Isinya menggunakan data fiktif atau kolom kosong.

Ceus SolutionsContoh dokumen

Matriks akses staf

Contoh Ceus One / Izin faktur

Sepakati peran mana yang dapat melihat data dan menyetujui perubahan.
PeranLihat fakturCatat pembayaran
ManajerDiizinkanDiizinkan
PenjualanDiizinkanDitolak
KeuanganDiizinkanDiizinkan
Uji penolakan akses
Permintaan pembayaran langsung dari peran Penjualan harus ditolak oleh server.
Uji akses yang diizinkan
Peran Keuangan dapat mencatat pembayaran dan tindakannya muncul dalam jejak audit.

Penanggung jawab Anda menyetujui peran; tim pelaksana mencatat hasil pengujian server sebelum peluncuran.

Hanya ilustrasi. Tidak memuat data klien atau audit yang telah selesai.

Contoh siap cetak · 1 halamanUnduh contoh (PDF, bahasa Inggris)

Pertanyaan tentang data Anda.

Anda atau penasihat teknis Anda dapat meninjau kontrol, pilihan penyedia, dan hasil verifikasi bersama kami.

Apa kegunaan SHA-256?

SHA-256 menghasilkan sidik jari digital, atau hash, dari informasi. Membandingkannya dengan sumber asli yang tepercaya membantu memeriksa apakah berkas berubah saat dipindahkan. SHA-256 tidak mengenkripsi berkas atau merahasiakan isinya. Dalam migrasi, checksum berkas melengkapi pemeriksaan jumlah data dan saldo. Kata sandi memerlukan metode hashing khusus, seperti Argon2id; SHA-256 biasa tidak cocok untuk penyimpanan kata sandi.

Di mana informasi kami akan disimpan?

Kami akan menjelaskan lokasi penyimpanan yang diusulkan, layanan yang menerima data, dan siapa yang dapat mengaksesnya. Pemeriksaan proyek mencakup enkripsi saat transfer dan penyimpanan, serta pencabutan akses Ceus atau penyedia lain. Hosting cloud melindungi sebagian sistem; kami juga akan mendokumentasikan tanggung jawab Ceus, tim Anda, dan penyedia hosting.

Apakah AI akan menggunakan informasi rahasia kami?

Fitur AI seharusnya hanya dapat mengakses sumber yang disepakati. Kami akan mencatat data apa yang keluar dari sistem, penyedia yang menerimanya, lokasi pemrosesan, serta pengaturan retensi dan pelatihan pada akun. Data pelanggan, dokumen internal, dan riwayat pesan perlu diputuskan secara terpisah. Janji tidak menggunakan data untuk pelatihan tidak otomatis berarti penyedia tidak menyimpan apa pun.

Bisakah Anda memenuhi persyaratan keamanan kami?

Sampaikan persyaratan Anda saat penggalian kebutuhan agar kami dapat menilai kesesuaiannya. Pengujian independen, sertifikasi tertentu, hosting privat, atau beban kerja yang diatur regulasi memerlukan penilaian dan cakupan tersendiri. Sertifikasi penyedia hosting tidak berarti aplikasi di atasnya ikut tersertifikasi.

Mulai dari masalah yang ingin diselesaikan.

Tidak perlu menyiapkan dokumen kebutuhan atau mengetahui penyebab teknisnya.

Ceritakan kendala Anda