Odyssey ERP Trust & Legal Compliance
Kembali ke Beranda Masuk Dashboard
Beranda / Dokumen Legal & Kepatuhan / Pernyataan Keamanan
Dokumen Kepatuhan Resmi VERSI 2026.2

Pernyataan Keamanan Sistem & Enkripsi

Arsitektur keamanan data mendalam: enkripsi AES-256 at-rest, TLS 1.3 in-transit, immutable journal audit trail, integrasi aman faktur elektronik Ditjen Pajak (DJP), dan otorisasi kontrol akses berbasis peran (RBAC).

Tanggal Efektif: 1 Januari 2026
Status: Resmi & Berlaku Penuh
Yurisdiksi: Hukum Republik Indonesia
Standar Regulasi: UU PDP · PSAK · DJP
DOKUMEN LEGALITAS
Kebijakan Privasi
PDP
Syarat & Ketentuan
TOS
Pernyataan Keamanan
SEC
DAFTAR ISI PASAL
  • 01. Enkripsi AES-256 & TLS 1.3
  • 02. Immutable Journal Audit Trail
  • 03. Keamanan Integrasi DJP e-Faktur
  • 04. Proteksi CSRF & Kontrol Akses RBAC
STANDAR REGULASI & SERTIFIKASI
UU PDP No. 27/2022
Perlindungan Data Pribadi
PSAK Keuangan
Integritas Buku Besar Double-Entry
DJP e-Faktur Ready
Enkripsi Faktur Pajak Elektronik
AES-256 & TLS 1.3
Enkripsi Tingkat Perbankan

Pertanyaan Hukum & Keamanan?

Untuk permintaan hak subjek data UU PDP, verifikasi audit keuangan eksternal, atau pelaporan kerentanan keamanan:

[email protected]
KOMITMEN POSTUR KEAMANAN ENTERPRISE

Arsitektur Odyssey ERP dibangun dengan filosofi Security by Design dan Zero Trust. Setiap lapisan data, transmisi jaringan, dan posting buku besar dilindungi oleh kriptografi tingkat tinggi dan jejak audit yang tidak dapat dihapus.

PASAL 01 · KRIPTOGRAFI & JARINGAN

Enkripsi Data: AES-256 At-Rest & TLS 1.3 In-Transit

Seluruh data digital dalam ekosistem Odyssey ERP diamankan melalui standar enkripsi industri yang telah diuji secara komprehensif:

Enkripsi Data Tersimpan (At-Rest)

Tabel database PostgreSQL, media penyimpanan dokumen PDF Gotenberg, dan snapshot cadangan terenkripsi penuh menggunakan algoritma AES-256-GCM dengan kunci rotasi periodik melalui Key Management Service (KMS).

Enkripsi Data Bergerak (In-Transit)

Setiap pertukaran data antara peramban web pengguna, API internal, dan sistem antrean background worker wajib melalui protokol TLS 1.3 / HTTPS dengan dukungan HSTS dan perfect forward secrecy (PFS).

PASAL 02 · INTEGRITAS BUKU BESAR AKUNTANSI

Immutable Journal Audit Trail & Integritas Double-Entry

Keandalan pembukuan keuangan merupakan fondasi utama Odyssey ERP. Kami menerapkan mekanisme Append-Only Ledger untuk mencegah manipulasi data akuntansi:

  • Larangan Hard-Delete Jurnal: Jurnal keuangan yang telah diposting (posted journals) tidak dapat dihapus atau ditimpa langsung dari database. Koreksi kesalahan wajib menggunakan mekanisme jurnal pembalik (reversing journal entry).
  • Rekam Jejak Telemetri Komprehensif: Setiap perubahan data merekam User ID penanggung jawab, timestamp presisi mikrodetik, IP sumber, rincian nilai sebelum dan sesudah (before-after state diff), serta tanda tangan digital hash integritas.
  • Kesiapan Audit Eksternal (Audit-Ready): Struktur audit trail kami memenuhi syarat penelaahan auditor independen (Big Four & KAP Nasional) untuk pengujian kepatuhan PSAK dan audit kepatuhan pengendalian internal SOX/COSO.
PASAL 03 · INTEGRASI PERPAJAKAN NASIONAL

Enkripsi & Keamanan Jalur Integrasi DJP e-Faktur

Kepatuhan perpajakan Indonesia diimplementasikan dengan protokol keamanan tinggi guna mencegah pemalsuan faktur pajak:

Enkripsi Sertifikat Elektronik DJP

Passphrase dan berkas digital sertifikat elektronik (.p12/.pfx) wajib pajak disimpan dalam format hash terenkripsi pada hardware security module (HSM) terisolasi.

Validasi Checksum NSFP Otomatis

Setiap alokasi Nomor Seri Faktur Pajak (NSFP) melalui proses validasi skema XML dan kalkulasi checksum digital sebelum diekspor ke aplikasi e-Faktur resmi Direktorat Jenderal Pajak.

PASAL 04 · PENGENDALIAN AKSES & PROTEKSI SESI

Proteksi CSRF & Role-Based Access Control (RBAC) Granular

Odyssey ERP menerapkan pertahanan berlapis terhadap ancaman keamanan aplikasi web modern sesuai panduan OWASP Top 10:

  • Anti-Cross-Site Request Forgery (CSRF): Seluruh formulir mutasi data (POST, PUT, DELETE) dilindungi oleh cryptographic double-submit cookie token yang divalidasi ketat pada lapisan middleware HTTP Go.
  • Role-Based Access Control (RBAC): Otorisasi bertingkat memisahkan hak akses peran (Super Admin, Branch Manager, Finance Staff, Inventory Officer, Auditor). Hak akses dievaluasi pada level handler dan database query.
  • Hashing Kata Sandi & Rate Limiting: Kata sandi pengguna diamankan menggunakan algoritma bcrypt dengan work factor adaptif. Gerbang autentikasi dilengkapi pembatasan laju permintaan (rate limiting) otomatis untuk menangkal serangan brute-force dan credential stuffing.
  • Manajemen Sesi Aman: Cookie sesi ditandai dengan atribut HttpOnly, Secure, dan SameSite=Lax dengan mekanisme invalidasi otomatis saat pengguna logout atau tidak aktif dalam batas waktu tertentu.
Disetujui oleh Chief Information Security Officer (CISO) Odyssey ERP
DOKUMEN RESMI #ODYSSEY-SEC-STM-2026-V2
Odyssey ERP

Sistem ERP presisi enterprise untuk efisiensi rantai pasok, pembukuan keuangan akurat, dan kepatuhan regulasi bisnis Indonesia.

NAVIGASI

  • Spesifikasi Modul
  • Kalkulator ROI
  • Kepatuhan PSAK

SISTEM

  • Masuk Dashboard
  • Sertifikasi Sistem
  • Status Keamanan

LEGAL & KEPATUHAN

  • Kebijakan Privasi (UU PDP)
  • Syarat & Ketentuan Layanan
  • Pernyataan Keamanan Sistem
© 2026 ODYSSEY ERP. HAK CIPTA DILINDUNGI UNDANG-UNDANG. Status: Operasional · Versi 2026.2 · Kepatuhan Regulasi Republik Indonesia