Arsitektur Odyssey ERP dibangun dengan filosofi Security by Design dan Zero Trust. Setiap lapisan data, transmisi jaringan, dan posting buku besar dilindungi oleh kriptografi tingkat tinggi dan jejak audit yang tidak dapat dihapus.
Enkripsi Data: AES-256 At-Rest & TLS 1.3 In-Transit
Seluruh data digital dalam ekosistem Odyssey ERP diamankan melalui standar enkripsi industri yang telah diuji secara komprehensif:
Enkripsi Data Tersimpan (At-Rest)
Tabel database PostgreSQL, media penyimpanan dokumen PDF Gotenberg, dan snapshot cadangan terenkripsi penuh menggunakan algoritma AES-256-GCM dengan kunci rotasi periodik melalui Key Management Service (KMS).
Enkripsi Data Bergerak (In-Transit)
Setiap pertukaran data antara peramban web pengguna, API internal, dan sistem antrean background worker wajib melalui protokol TLS 1.3 / HTTPS dengan dukungan HSTS dan perfect forward secrecy (PFS).
Immutable Journal Audit Trail & Integritas Double-Entry
Keandalan pembukuan keuangan merupakan fondasi utama Odyssey ERP. Kami menerapkan mekanisme Append-Only Ledger untuk mencegah manipulasi data akuntansi:
-
Larangan Hard-Delete Jurnal: Jurnal keuangan yang telah diposting (posted journals) tidak dapat dihapus atau ditimpa langsung dari database. Koreksi kesalahan wajib menggunakan mekanisme jurnal pembalik (reversing journal entry).
-
Rekam Jejak Telemetri Komprehensif: Setiap perubahan data merekam User ID penanggung jawab, timestamp presisi mikrodetik, IP sumber, rincian nilai sebelum dan sesudah (before-after state diff), serta tanda tangan digital hash integritas.
-
Kesiapan Audit Eksternal (Audit-Ready): Struktur audit trail kami memenuhi syarat penelaahan auditor independen (Big Four & KAP Nasional) untuk pengujian kepatuhan PSAK dan audit kepatuhan pengendalian internal SOX/COSO.
Enkripsi & Keamanan Jalur Integrasi DJP e-Faktur
Kepatuhan perpajakan Indonesia diimplementasikan dengan protokol keamanan tinggi guna mencegah pemalsuan faktur pajak:
Enkripsi Sertifikat Elektronik DJP
Passphrase dan berkas digital sertifikat elektronik (.p12/.pfx) wajib pajak disimpan dalam format hash terenkripsi pada hardware security module (HSM) terisolasi.
Validasi Checksum NSFP Otomatis
Setiap alokasi Nomor Seri Faktur Pajak (NSFP) melalui proses validasi skema XML dan kalkulasi checksum digital sebelum diekspor ke aplikasi e-Faktur resmi Direktorat Jenderal Pajak.
Proteksi CSRF & Role-Based Access Control (RBAC) Granular
Odyssey ERP menerapkan pertahanan berlapis terhadap ancaman keamanan aplikasi web modern sesuai panduan OWASP Top 10:
-
Anti-Cross-Site Request Forgery (CSRF): Seluruh formulir mutasi data (POST, PUT, DELETE) dilindungi oleh cryptographic double-submit cookie token yang divalidasi ketat pada lapisan middleware HTTP Go.
-
Role-Based Access Control (RBAC): Otorisasi bertingkat memisahkan hak akses peran (Super Admin, Branch Manager, Finance Staff, Inventory Officer, Auditor). Hak akses dievaluasi pada level handler dan database query.
-
Hashing Kata Sandi & Rate Limiting: Kata sandi pengguna diamankan menggunakan algoritma bcrypt dengan work factor adaptif. Gerbang autentikasi dilengkapi pembatasan laju permintaan (rate limiting) otomatis untuk menangkal serangan brute-force dan credential stuffing.
-
Manajemen Sesi Aman: Cookie sesi ditandai dengan atribut
HttpOnly,Secure, danSameSite=Laxdengan mekanisme invalidasi otomatis saat pengguna logout atau tidak aktif dalam batas waktu tertentu.