Komitmen Keamanan Menyeluruh
Di PT. Aliansi Kode Nusantara, kami menyadari bahwa arsitektur perangkat lunak yang andal harus dibangun di atas fondasi pertahanan siber yang kokoh. Dari tahap awal perancangan basis data hingga deployment ke infrastruktur cloud publik, kami memperlakukan keamanan data dan integritas sistem sebagai prioritas utama yang tidak dapat ditawar.
Zero Trust
Never trust, always verify setiap request API.
Least Privilege
Hak akses server & DB terisolasi ketat.
Defense in Depth
Proteksi berlapis jaringan, app, dan storage.
Secure SDLC & DevSecOps Pipeline
Kami menerapkan metodologi Secure Software Development Life Cycle (S-SDLC) di mana pengujian keamanan dilakukan otomatis pada setiap tahapan commit dan pull request:
Mitigasi Standar OWASP Top 10
Seluruh aplikasi web dan mobile yang dikembangkan oleh AKN diimunisasi terhadap 10 risiko keamanan siber paling kritis:
- Injeksi SQL & NoSQL: Menggunakan ORM dan Prepared Statements berparameter penuh tanpa penggabungan string query mentah.
- Cross-Site Scripting (XSS): Output encoding ketat, Contextual Sanitization, dan penerapan Content Security Policy (CSP) headers modern.
- Broken Access Control: Validasi hak akses berbasis server-side token (JWT/OAuth2) di setiap rute endpoint API.
- Cross-Site Request Forgery (CSRF): Penerapan anti-CSRF token unik dan konfigurasi cookie
SameSite=Strict; Secure; HttpOnly. - Security Misconfiguration: Penonaktifan mode debug di produksi, penghapusan default admin credentials, dan pematrian header HTTP keamanan (HSTS, X-Frame-Options, X-Content-Type-Options).
Keamanan Cloud & Infrastruktur
Kami merancang arsitektur cloud server Klien (AWS, Google Cloud, DigitalOcean, atau Bare Metal) dengan standar enterprise:
Database dan server aplikasi diletakkan di Private Subnet tanpa IP publik, hanya dapat diakses melalui Bastion Host terautentikasi kunci SSH Ed25519 atau VPN privat.
Perlindungan Web Application Firewall (WAF) dari Cloudflare/AWS Shield untuk memblokir serangan bot jahat, SQLi, dan serangan volumetrik Layer 7.
Pencadangan database harian otomatis dengan enkripsi gpg/AES-256 dan replikasi multi-region untuk menjamin Recovery Time Objective (RTO) cepat.
Pembatasan frekuensi request (Rate Limiting) pada endpoint login dan submit form guna mencegah serangan brute-force dan spam bot.
Keamanan Hardware & Internet of Things (IoT)
Untuk proyek rekayasa sistem IoT (Smart Building, Smart Agriculture, Industrial Sensor), kami menerapkan standar keamanan perangkat keras terdepan:
- MQTT over TLS / MQTTS: Seluruh paket telemetri sensor terenkripsi dengan sertifikat X.509 mutual authentication (mTLS) antara edge node dan broker MQTT.
- Secure Boot & Encrypted Flash: Perlindungan firmware mikrokontroler dari pembongkaran fisik atau reverse engineering biner.
- Over-the-Air (OTA) Signature Verification: Pembaruan firmware jarak jauh wajib diverifikasi dengan tanda tangan digital kriptografi RSA/ECC sebelum dieksekusi oleh chipset.
Enkripsi Data & Kriptografi Modern
Data Anda dan pengguna aplikasi Anda dilindungi dengan standar kriptografi industri tertinggi:
Data in Transit: TLS 1.3 dengan cipher suites terkuat (ECDHE-RSA-AES128-GCM-SHA256 atau ChaCha20-Poly1305).
Data at Rest: Basis data dan volume storage terenkripsi menggunakan AES-256 bit.
Password Hashing: Menggunakan fungsi hash lambat adaptif Argon2id atau Bcrypt (cost factor 12+) dengan random salt unik per pengguna, tahan terhadap serangan rainbow tables dan ASIC cracking.
Kebijakan Pengungkapan Kerentanan (VDP)
Kami menyambut baik kontribusi komunitas peneliti keamanan siber (security researchers/ethical hackers) yang beriktikad baik untuk membantu menjaga ekosistem digital AKN.
- Jangan merusak data, mengganggu ketersediaan layanan produksi, atau mengakses data privasi milik pengguna lain.
- Beri kami waktu wajar (minimal 14 hari kerja) untuk memverifikasi dan memitigasi bug sebelum melakukan pengungkapan ke publik.
- Kirimkan bukti konsep (Proof of Concept) yang jelas melalui saluran komunikasi resmi di bawah.
Kontak Tim CSIRT & Pelaporan Insiden
Jika Anda menemukan potensi celah keamanan atau ingin mendiskusikan kebutuhan audit keamanan untuk sistem perusahaan Anda, silakan hubungi tim kami:
Computer Security Incident Response Team (CSIRT) AKN
location_on Jakarta, Indonesia
mail info@aliansikode.id
chat +62 812-3456-7890
Butuh IT Security & Code Audit?
Uji ketahanan sistem Anda dengan audit profesional dan pentest dari tim ahli kami.