1. Prinsip keamanan
Kami merancang Insimen Finance dengan prinsip akses seperlunya, perlindungan data sejak awal, dan pembatasan dampak bila terjadi masalah. Tidak ada sistem yang bebas risiko sepenuhnya, tetapi kontrol keamanan dievaluasi dan diperbaiki sesuai kebutuhan produk.
2. Kontrol yang kami terapkan
Kontrol berikut diterapkan sesuai konteks dan risiko fitur yang digunakan.
- akses Finance personal dan bisnis dibatasi ke pengguna yang berwenang
- role bisnis diperiksa melalui membership akun bisnis di server
- kontrol peran untuk ruang bersama dan peninjauan aktivitas penting
- validasi server-side pada perubahan data serta perlindungan sesi
- pemisahan data Finance dari tampilan publik dan produk lain
3. Yang perlu Anda lakukan
Keamanan juga memerlukan peran aktif dari setiap pengguna.
- Gunakan kata sandi yang unik dan jangan membagikannya kepada siapa pun.
- Aktifkan metode verifikasi tambahan yang tersedia untuk akun Anda.
- Periksa perangkat dan session aktif, lalu segera keluar dari perangkat yang tidak Anda kenali.
- Jangan pernah mengirim kata sandi, kode OTP, private key, atau rahasia akun melalui pesan maupun formulir biasa.
- memeriksa kembali angka, kategori, dan akses anggota ruang
- tidak memasukkan kredensial perbankan, PIN, OTP, kata sandi, atau rahasia pembayaran ke catatan
- menggunakan data pencatatan secara sah dan menghormati privasi anggota ruang bersama
4. Akses dan perubahan sensitif
Aksi yang dapat mengubah akses, identitas, pengaturan keamanan, data sensitif, atau konfigurasi penting memerlukan pemeriksaan otorisasi di server. Aktivitas tertentu dapat dicatat untuk membantu penelusuran, pencegahan penyalahgunaan, dan investigasi insiden.
5. Insiden dan pelaporan
Jika Anda menduga akun diakses tanpa izin, segera ubah kata sandi, keluar dari session yang tidak dikenali, dan hubungi kami. Jangan mengirimkan kata sandi, OTP, atau token ke dalam laporan. Kami akan menilai laporan secara proporsional, melakukan tindakan pengamanan yang diperlukan, dan memberi pemberitahuan jika diwajibkan atau relevan.
6. Batas tanggung jawab
Finance adalah alat pencatatan invoice dan keuangan, bukan bank, kustodian, payment gateway, penasihat investasi, penasihat pajak, atau penyedia rekomendasi transaksi. Gunakan pertimbangan profesional sebelum membuat keputusan keuangan.
Pengguna dan organisasi tetap bertanggung jawab menjaga perangkat, jaringan, kredensial, serta kewenangan internalnya. Pelanggaran terhadap ketentuan keamanan dapat menyebabkan pembatasan akses untuk melindungi pengguna lain dan layanan.
Laporkan masalah keamanan
Sertakan produk, waktu kejadian, dan penjelasan singkat yang aman. Jangan sertakan kata sandi, OTP, isi rekam medis, atau data privat yang tidak diperlukan.
