Keamanan
Sellusi menyimpan daftar prospek dan riwayat penjualan perusahaan Anda — data yang tidak boleh bocor ke pesaing maupun ke sesama pengguna. Halaman ini menjelaskan bagaimana kami melindunginya.
Terakhir diperbarui: 31 Agustus 2026
Ringkasnya: setiap permintaan ke API melewati empat lapis pemeriksaan sebelum menyentuh data. Data tiap perusahaan disaring pada setiap kueri, dan akun operator Sellusi berjalan pada jalur autentikasi yang sama sekali terpisah sehingga tidak bisa memakai jalan masuk pelanggan.
1. Pendekatan kami
Kami tidak menganggap keamanan sebagai daftar fitur, melainkan sebagai batas yang harus terus dijaga. Dua batas yang paling menentukan di Sellusi adalah pemisahan data antar perusahaan pelanggan, dan pemisahan antara akun pelanggan dengan akun operator kami sendiri. Keduanya dikunci oleh pengujian otomatis, karena keduanya adalah jenis kesalahan yang tidak menimbulkan pesan error — hanya data yang diam-diam terlihat oleh pihak yang salah.
Halaman ini menjelaskan yang benar-benar kami terapkan hari ini, bukan rencana. Bila ada hal yang belum kami sediakan, kami memilih untuk tidak menuliskannya seolah-olah sudah ada.
2. Autentikasi dan sesi
- Kata sandi tidak pernah kami simpan. Yang tersimpan adalah hasil hash satu arah, sehingga tidak dapat dibaca kembali — termasuk oleh kami.
- Sesi memakai token, bukan cookie. Token dikirim pada header setiap permintaan dan tidak pernah ikut terkirim otomatis oleh peramban. Ini menghilangkan seluruh kelas serangan cross-site request forgery yang mengandalkan kredensial yang menempel pada permintaan.
- Token disimpan dalam bentuk hash di sisi kami; nilai aslinya hanya ditampilkan sekali, saat dibuat.
- Pencabutan berlaku seketika. Token dapat dicabut satu per satu, dan seluruh token milik pengguna sebuah perusahaan dicabut serentak begitu ruang kerja itu dinonaktifkan — sesi yang sedang berjalan pun langsung terputus.
- Setiap aplikasi klien memakai kunci servernya sendiri. Tidak ada satu rahasia bersama: kunci disimpan dalam bentuk hash, dapat dicabut per aplikasi, dan pemakaian terakhirnya dicatat sehingga kunci yang menganggur atau mencurigakan dapat dikenali.
3. Isolasi data antar perusahaan
Sellusi melayani banyak perusahaan pada satu sistem. Pemisahan datanya dilakukan di lapisan aplikasi: setiap kueri disaring berdasarkan perusahaan pemiliknya, dan setiap rujukan antar data diperiksa masih berada di dalam perusahaan yang sama sebelum disimpan. Identitas setiap catatan berupa UUID acak, bukan nomor urut, sehingga tidak dapat ditebak atau dijelajahi berurutan.
Karena penyaringan ini diterapkan pada setiap jalur akses dan bukan hanya di satu tempat, kami mengunci perilakunya dengan pengujian otomatis yang mencoba membaca data lintas perusahaan dan harus selalu gagal.
4. Pembatasan akses di dalam tim
Isolasi tidak berhenti di batas perusahaan. Di dalam satu ruang kerja, seorang anggota tim biasa hanya melihat prospek yang ditugaskan kepadanya atau yang ia buat sendiri; hanya admin yang melihat seluruh data perusahaan. Pembatasan yang sama berlaku konsisten di daftar prospek, papan pipeline, riwayat aktivitas, catatan pembayaran, halaman kontak, dan seluruh angka di dasbor — bukan hanya di tampilan daftarnya.
Penugasan kepemilikan prospek hanya dapat dilakukan admin, sehingga seorang pengguna tidak dapat memberikan dirinya sendiri akses ke prospek milik rekannya.
5. Akses tim Sellusi ke data Anda
Operator Sellusi bukan peran tambahan di dalam ruang kerja Anda. Mereka adalah jenis akun yang berbeda, tersimpan di tabel terpisah, tanpa keterkaitan apa pun dengan perusahaan mana pun, dan diautentikasi melalui jalur yang berbeda dengan pembatasan laju yang lebih ketat.
Konsekuensinya dua arah dan sengaja dibuat demikian: token operator kami tidak dapat dipakai untuk mengakses endpoint pelanggan, dan token pelanggan tidak dapat dipakai untuk mengakses panel operator. Keduanya diuji secara otomatis di kedua arah pada setiap perubahan.
Panel operator dirancang untuk mengelola akun dan langganan — daftar perusahaan, status aktif, dan paket — bukan untuk membaca isi CRM Anda. Akses ke isi data Anda hanya dilakukan bila diperlukan untuk menangani kendala yang Anda laporkan atau untuk memenuhi kewajiban hukum, sebagaimana diatur dalam Kebijakan Privasi.
6. Enkripsi dan penyimpanan
- Seluruh lalu lintas antara peramban Anda dan layanan kami berjalan melalui koneksi terenkripsi (HTTPS/TLS).
- Kata sandi, token akses, dan kunci server disimpan dalam bentuk hash, tidak pernah sebagai teks biasa.
- Server dan basis data kami dijalankan di Hostinger, dengan data diproses dan disimpan di Indonesia. Enkripsi data saat tersimpan: [nyatakan apakah enkripsi at-rest aktif di tingkat penyedia].
7. Pembatasan penyalahgunaan
Setiap permintaan ke API dibatasi lajunya. Pembatasan pada endpoint pengelola platform dibuat lebih ketat dan dikunci ke alamat IP, karena halaman masuk operator adalah sasaran percobaan tebak kata sandi yang paling bernilai di sistem ini — dan sebelum berhasil masuk, belum ada identitas pengguna yang bisa dipakai sebagai dasar pembatasan.
Header wajib berisi kunci aplikasi klien pada setiap permintaan, termasuk pada halaman masuk dan pendaftaran, sehingga trafik dari klien yang tidak dikenali ditolak sebelum menyentuh logika autentikasi.
8. Pengujian dan kendali perubahan
Perilaku yang berkaitan dengan keamanan dikunci oleh rangkaian pengujian otomatis yang dijalankan sebelum perubahan dirilis. Yang diuji bukan hanya jalur normal, melainkan justru jalur yang harus gagal: percobaan membaca data perusahaan lain, percobaan memakai token lintas jalur autentikasi, percobaan pengguna biasa mengakses prospek yang bukan miliknya, dan percobaan menembus batas kuota paket.
Kami memilih menuliskannya di sini karena inilah pembeda praktisnya: pemisahan data yang tidak diuji akan runtuh diam-diam pada perubahan berikutnya, tanpa pesan kesalahan apa pun.
9. Cadangan dan pemulihan
Kebijakan pencadangan data, frekuensi, dan target waktu pemulihan: [frekuensi cadangan, lama penyimpanan, dan target waktu pemulihan — isi setelah mekanismenya berjalan].
Di dalam aplikasi, penghapusan kontak atau prospek bersifat dapat dipulihkan untuk sementara: catatan ditandai terhapus dan disembunyikan dari seluruh tampilan sebelum akhirnya dihapus permanen. Rinciannya ada di Kebijakan Privasi.
10. Penanganan insiden
Bila terjadi kegagalan pelindungan data pribadi, kami memberitahukannya kepada pelanggan yang terdampak dan kepada lembaga yang berwenang paling lambat 3 × 24 jam sejak diketahui, sesuai Pasal 46 UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi.
Pemberitahuan kami akan memuat data apa yang terdampak, kapan dan bagaimana hal itu terjadi sejauh telah diketahui, langkah penanganan yang sudah diambil, dan apa yang perlu Anda lakukan.
11. Tanggung jawab bersama
Sebagian besar risiko nyata pada layanan seperti ini datang dari sisi akun, bukan dari sisi infrastruktur. Yang berada di tangan Anda:
- memakai kata sandi yang kuat dan unik, serta tidak membagikan satu akun untuk beberapa orang;
- memberikan peran admin hanya kepada yang benar-benar memerlukannya — admin melihat seluruh data perusahaan;
- menonaktifkan akun anggota tim yang sudah keluar, sehingga token miliknya tidak lagi berlaku;
- memperlakukan kunci API seperti kata sandi: kunci mewarisi seluruh hak akses pembuatnya, jadi simpan di tempat aman dan cabut yang tidak lagi dipakai;
- tidak menyimpan data pribadi yang bersifat spesifik di kolom catatan bebas, karena layanan ini tidak dirancang untuk itu.
12. Melaporkan celah keamanan
Bila Anda menemukan celah keamanan, kami sangat menghargai laporan Anda. Kirimkan ke helpdesk@sellusi.com dengan subjek yang diawali [Keamanan], sertakan langkah reproduksi sejelas mungkin.
Yang kami minta:
- beri kami kesempatan memperbaiki sebelum temuan diumumkan ke publik;
- jangan mengakses, mengubah, atau mengunduh data milik pengguna lain — gunakan akun uji milik Anda sendiri;
- jangan melakukan pengujian yang mengganggu ketersediaan layanan bagi pengguna lain.
Kami akan mengonfirmasi penerimaan laporan Anda dalam [waktu tanggap, mis. 3 hari kerja] dan mengabarkan perkembangan penanganannya. Kami belum menjalankan program imbalan (bug bounty) berbayar, tetapi akan mencantumkan penghargaan kepada pelapor bila Anda menghendaki.
13. Sertifikasi dan kepatuhan
Kami memproses data pribadi sesuai UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi; rinciannya ada di Kebijakan Privasi, dan pembagian tanggung jawab pemakaian layanan ada di Syarat Layanan.
Status sertifikasi formal: [nyatakan apa adanya — mis. belum memegang ISO 27001 atau SOC 2]. Kami memilih menyatakan hal ini secara terbuka daripada membiarkannya ambigu; bila organisasi Anda memerlukan kuesioner keamanan atau perjanjian pemrosesan data tersendiri, hubungi kami.
14. Kontak keamanan
- Email: helpdesk@sellusi.com (awali subjek dengan
[Keamanan]) - Alamat surat: Kompleks Pondok Bunga Sariwangi II A-10, Kec. Parongpong, Kab. Bandung Barat.
Dokumen terkait: Kebijakan Privasi · Syarat Layanan