Keamanan & Kepercayaan

Keamanan enterprise sebagai standar, bukan upgrade

Data jemaah adalah amanah yang suci. Setiap tenant di UmrahCore — apa pun ukurannya — berjalan pada arsitektur identitas, isolasi, dan audit yang sama-sama kuat.

Isolasi Tenant yang Ketat

Setiap Master tinggal dalam tenant yang aman. Pembacaan lintas-tenant secara struktural tidak mungkin — bukan hanya disembunyikan oleh antarmuka.

Privasi Akun Sejajar

Reseller tidak pernah melihat Reseller lain; Agen tidak pernah melihat Agen lain. Pemesanan, harga, dan catatan tetap sepenuhnya terisolasi.

Batas Bertingkat

Izin mengalir ke bawah dengan ketat. Tidak ada yang dapat memberikan akun lebih banyak akses daripada yang mereka miliki sendiri.

Perutean Identitas

Login berbasis username secara otomatis menentukan setiap akun ke tenantnya — tidak ada portal bersama untuk salah konfigurasi.

Audit Tidak Dapat Diubah

Setiap tindakan konsekuensial ditulis ke jejak yang tidak dapat diubah, dengan log perubahan khusus untuk aktivitas super admin.

Pertahanan Berlapis

Lockout serangan berulang, penanganan login yang bertentangan, verifikasi dua langkah, dan hashing kata sandi modern melindungi setiap pintu masuk.

Autentikasi

Setiap login melewati jalur yang dijaga

Autentikasi adalah rangkaian pemeriksaan, bukan satu gerbang. Username merutekan terlebih dahulu ke tenant yang benar. Lima percobaan gagal dalam sepuluh menit mengunci akun. Login saat sesi aktif memicu penanganan login yang bertentangan alih-alih pengambilalihan diam-diam.

  • Verifikasi dua langkah melalui kode sekali pakai email atau aplikasi autentikator TOTP.
  • Kata sandi di-hash dengan Argon2id atau bcrypt, dengan rotasi 90 hari berbasis kebijakan.
  • Sesi yang tidak aktif berakhir setelah 60 menit — tidak ada tab terlupakan yang membawa akses langsung.
  • Menangguhkan akun langsung menyebar ke semua yang ada di bawahnya dalam pohon.

Tangga Checkpoint Login

Username ← Tenant ditentukan
Kata sandi terverifikasi · Argon2id
Penghitung lockout bersih · 0 / 5
Kode 2FA diperlukan
Sesi diberikan · Batas tidak aktif 60 mnt

Perlindungan Data

Dokumen yang tidak pernah menyentuh tautan publik

Paspor, visa, dan sertifikat medis termasuk di antara dokumen paling sensitif yang dipegang bisnis perjalanan. Di UmrahCore, dokumen tersebut tinggal di brankas dokumen yang hanya disajikan melalui proxy terautentikasi — tidak ada tautan publik untuk ditebak, dibagikan, atau diindeks.

Data identitas jemaah bersama dan informasi bisnis privat sengaja dipisahkan: agen yang mentransfer jemaah tidak pernah mengungkapkan harga atau catatan bisnis lain.

  • Penyimpanan objek independen penyedia (S3 atau R2) — file Anda tidak pernah terkunci pada satu penyedia.
  • Salinan visa diwajibkan di sisi server sebelum pemesanan dapat maju — bukan sekadar saran front-end.
  • Reset pabrik per Master memberi setiap tenant kepemilikan nyata atas siklus hidup datanya.

Audit Trail · Peristiwa Terbaru

10:42Status visa ← Diajukan · UC-2481
10:38Pembayaran dicatat · SAR 1.500
10:31Paspor diunggah · Proxy Brankas
10:12Peran Agen diperbarui · Batas diverifikasi

Perlindungan Akun

Verifikasi Dua LangkahDiaktifkan
Usia Kata Sandi31 / 90 days
Percobaan Gagal0 / 5

Batas Lockout

5

percobaan gagal / 10 menit

Batas Waktu Tidak Aktif

60

menit sebelum sesi berakhir

Rotasi Kata Sandi

90

hari kedaluwarsa berbasis kebijakan

Audit Trail

100%

tindakan konsekuensial, tanpa suntingan

Pertanyaan keamanan? Bagus.

Bawa daftar kepatuhan Anda ke demo — kami akan menelusuri model isolasi, identitas, dan audit dari ujung ke ujung.