Residensi Data & Enkripsi

Data karyawan tetap di kawasan ini, terenkripsi dengan kunci yang hanya milik Anda

Claro adalah layanan terkelola yang dihosting di kawasan Asia Tenggara. Setiap tenant memegang kunci enkripsi data AES-256-GCM miliknya sendiri, setiap tabel memiliki isolasi tingkat baris, dan crypto-erasure memberi Anda jawaban yang bersih atas permintaan penghapusan, tanpa infrastruktur yang perlu tim Anda jalankan atau tambal.

Data ProtectionAll systems operational
Hosted in Southeast Asia region
AES-256-GCM encryption at rest
Per-tenant encryption key
Row-level tenant isolation
OJK POJK 11/2022 controls
Crypto-erasure: destroy the key, the data is unreadable

Hosting regional, enkripsi per tenant, dan isolasi tingkat baris ditegakkan pada setiap permintaan, tanpa ada yang perlu tim Anda pasang, tingkatkan, atau tambal.

Bagi bank, perusahaan asuransi, dan lembaga pemerintah, lokasi penyimpanan data karyawan sering kali sama pentingnya dengan apa yang dilakukan platform terhadap data tersebut. Claro berjalan sebagai layanan terkelola di kawasan Asia Tenggara, sehingga data pribadi tetap berada di wilayah geografis yang diharapkan regulator dan kebijakan internal Anda. Setiap tabel memiliki isolasi tenant tingkat baris yang diselesaikan pada setiap permintaan terautentikasi, sehingga catatan satu organisasi tidak pernah berada di jalur kueri yang sama dengan organisasi lain. Kolom data pribadi seperti alamat email dienkripsi saat disimpan dengan AES-256-GCM menggunakan kunci enkripsi data yang hanya dimiliki tenant Anda, dengan blind index sehingga kolom terenkripsi seperti email tetap dapat dicari tanpa pernah mendekripsi seluruh kolom.

Permintaan subjek data ditangani dengan dua cara, disesuaikan dengan cakupan permintaan. Crypto-erasure memusnahkan seluruh kunci enkripsi milik satu tenant, membuat semua PII tenant tersebut permanen tidak terbaca tanpa menyentuh satu baris pun, dan inilah mekanisme untuk penghapusan seluruh tenant. Penghapusan pengguna tingkat kolom menganonimkan PII satu pengguna, mengganti emailnya dengan sentinel terenkripsi dan mengosongkan kolom pribadi lainnya sambil meninggalkan stempel waktu tombstone, untuk permintaan penghapusan individu. Kebijakan retensi data yang dapat dikonfigurasi menegakkan berapa lama data disimpan per tenant, dijalankan oleh tugas latar belakang terjadwal, bukan tugas pembersihan manual. Karena Claro dikelola sepenuhnya, patch keamanan dan perbaikan platform sampai kepada Anda secara berkelanjutan, tanpa proyek peningkatan yang harus dianggarkan dan tanpa jendela pemeliharaan yang harus tim Anda rencanakan.

Yang Anda dapatkan

Dihosting di kawasan Asia Tenggara

Claro berjalan sebagai layanan terkelola di dalam kawasan, sehingga data karyawan tetap berada di wilayah geografis yang diharapkan regulator dan kebijakan internal Anda, tanpa tim Anda perlu menyiapkan infrastruktur apa pun.

Kunci AES-256-GCM tersendiri untuk setiap tenant

Kolom data pribadi dienkripsi saat disimpan dengan kunci enkripsi data yang unik untuk tenant Anda, dan platform menolak untuk dijalankan kecuali kunci enkripsinya telah dikonfigurasi.

Isolasi tenant tingkat baris

Setiap catatan membawa penanda tenant dan setiap permintaan terautentikasi dilingkup ke penanda itu, sehingga tidak ada kueri yang bisa menjangkau lintas organisasi, bagaimanapun kueri itu disusun.

Blind index untuk kolom terenkripsi yang dapat dicari

Kolom seperti email dienkripsi saat disimpan namun tetap dapat dicari melalui blind index, sehingga pencarian tidak pernah memerlukan dekripsi seluruh kolom.

Crypto-erasure untuk penghapusan seluruh tenant

Memusnahkan kunci enkripsi data milik satu tenant membuat semua PII tenant tersebut permanen tidak terbaca tanpa menyentuh baris individu, memenuhi kewajiban penghapusan seluruh tenant.

Penghapusan pengguna tingkat kolom

Permintaan penghapusan individu menganonimkan PII satu pengguna, sentinel terenkripsi untuk email dan kosong untuk kolom pribadi lainnya, dengan stempel waktu tombstone yang menandai kapan penghapusan terjadi.

Retensi yang dapat dikonfigurasi, ditegakkan otomatis

Kebijakan retensi per tenant ditegakkan oleh tugas latar belakang terjadwal, bukan proses manual yang harus diingat seseorang untuk dijalankan.

Dibangun untuk Indonesia

Residensi data tanpa proyek infrastruktur

Banyak bank dan lembaga pemerintah Indonesia diwajibkan, atau sangat memilih, untuk menyimpan data karyawan di dalam kawasan. Claro menjawabnya dengan hosting regional ditambah pemisahan kriptografis: data tenant Anda berada di balik kunci AES-256-GCM miliknya sendiri, terisolasi di tingkat baris pada setiap permintaan, dan dapat dibuat permanen tidak terbaca dengan memusnahkan kunci tersebut. Anda mendapatkan kendali yang selama ini dijanjikan stack yang dikelola sendiri, tanpa tim Anda menanggung patching, backup, atau jalur peningkatan versi.

  • Hosting terkelola di kawasan Asia Tenggara, sehingga data karyawan tetap berada di dalam kawasan
  • Kunci enkripsi data AES-256-GCM tersendiri untuk setiap tenant, ditambah isolasi tingkat baris pada setiap permintaan
  • Crypto-erasure dan penghapusan pengguna tingkat kolom memenuhi hak subjek data sesuai UU PDP
  • Retensi data per tenant yang dapat dikonfigurasi dan ditegakkan otomatis
  • Perbaikan keamanan dirilis berkelanjutan, tanpa proyek peningkatan atau jendela pemeliharaan di pihak Anda

Pertanyaan yang sering diajukan

  • Claro adalah layanan terkelola yang dihosting di kawasan Asia Tenggara, sehingga data karyawan tetap berada di dalam kawasan, bukan diproses di cloud yang jauh. Tim kami dapat mengonfirmasi wilayah spesifik dan komitmen residensi kontraktualnya sebelum Anda menandatangani.

Lihat cara kerjanya di domain Anda sendiri

Jadwalkan demo dengan tim kami dan kami akan menunjukkan kemampuan ini dikonfigurasi sesuai kebutuhan kepatuhan dan bahasa organisasi Anda.

Jadwalkan demo