On-Premise & Kedaulatan Data

Jalankan Claro sepenuhnya di infrastruktur Anda sendiri, dengan data yang tidak pernah harus keluar

Claro dikirimkan sebagai stack Docker Compose lengkap, termasuk PostgreSQL, Redis, dan MinIO, sehingga institusi teregulasi dapat melakukan deployment on-premise dengan enkripsi per tenant dan tanpa keharusan data keluar ke pihak ketiga.

Deployment HealthAll systems operational
On-premise deployment
AES-256-GCM encryption at rest
Tenant data isolation
OJK POJK 11/2022 controls
LDAP / Active Directory sync
Master KEK never leaves your infrastructure

Stack on-premise menjalankan PostgreSQL, Redis, dan MinIO berdampingan dengan kontainer aplikasi, semuanya di dalam jaringan Anda sendiri.

Bagi bank, perusahaan asuransi, dan lembaga pemerintah, lokasi penyimpanan data karyawan sering kali sama pentingnya dengan apa yang dilakukan platform terhadap data tersebut. Claro melakukan deployment sebagai stack Docker Compose lengkap yang mencakup aplikasi, PostgreSQL, Redis, dan MinIO, sehingga seluruh platform, termasuk penyimpanan objek untuk template, paket bukti, dan laporan, dapat berjalan di dalam jaringan Anda sendiri tanpa keharusan data keluar ke pihak ketiga. Setiap tabel memiliki isolasi tenant tingkat baris, dan kolom data pribadi seperti alamat email dienkripsi saat disimpan dengan AES-256-GCM menggunakan kunci enkripsi data per tenant, dengan blind index sehingga kolom terenkripsi seperti email tetap dapat dicari tanpa pernah mendekripsi seluruh kolom.

Permintaan subjek data ditangani dengan dua cara, disesuaikan dengan cakupan permintaan. Crypto-erasure menghapus seluruh kunci enkripsi milik satu tenant, membuat semua PII tenant tersebut permanen tidak terbaca tanpa menyentuh satu baris pun, untuk skenario penghapusan seluruh tenant. Penghapusan pengguna tingkat kolom menganonimkan PII satu pengguna, mengganti emailnya dengan sentinel terenkripsi dan mengosongkan kolom pribadi lainnya sambil meninggalkan stempel waktu tombstone, untuk permintaan penghapusan individu. Kebijakan retensi data yang dapat dikonfigurasi menegakkan berapa lama data disimpan per tenant, dijalankan oleh tugas latar belakang terjadwal, bukan tugas pembersihan manual, dan penyedia kunci itu sendiri bersifat pluggable, sehingga deployment on-premise mengelola kunci enkripsi mereka sendiri melalui variabel lingkungan, bukan bergantung pada KMS cloud.

Yang Anda dapatkan

Stack on-premise Docker Compose lengkap

PostgreSQL, Redis, MinIO, dan kontainer aplikasi di-deploy bersama, sehingga seluruh platform, termasuk penyimpanan objek, dapat berjalan di dalam jaringan Anda sendiri.

Enkripsi AES-256-GCM per tenant

Kolom data pribadi dienkripsi saat disimpan dengan kunci enkripsi data unik per tenant, dan aplikasi menolak untuk dijalankan tanpa kunci enkripsi yang wajib dikonfigurasi.

Blind index untuk kolom terenkripsi yang dapat dicari

Kolom seperti email dienkripsi saat disimpan namun tetap dapat dicari melalui blind index, sehingga pencarian tidak memerlukan dekripsi seluruh kolom.

Crypto-erasure untuk penghapusan seluruh tenant

Menghapus kunci enkripsi data milik satu tenant membuat semua PII tenant tersebut permanen tidak terbaca tanpa menyentuh baris individu, memenuhi kewajiban penghapusan seluruh tenant.

Penghapusan pengguna tingkat kolom

Permintaan penghapusan individu menganonimkan PII satu pengguna, sentinel terenkripsi untuk email, kosong untuk kolom pribadi lainnya, dengan stempel waktu tombstone yang menandai kapan penghapusan terjadi.

Retensi yang dapat dikonfigurasi, ditegakkan otomatis

Kebijakan retensi per tenant ditegakkan oleh tugas latar belakang terjadwal, bukan proses manual yang harus diingat seseorang untuk dijalankan.

Dibangun untuk Indonesia

Kedaulatan data tanpa harus mengorbankan kenyamanan cloud

Banyak bank dan lembaga pemerintah Indonesia diwajibkan, atau sangat memilih, untuk menyimpan data karyawan dan warga negara di dalam negeri atau di infrastruktur mereka sendiri. Claro dirancang dengan pendekatan on-premise-first: basis kode yang sama yang berjalan sebagai SaaS juga berjalan sebagai deployment Docker Compose yang sepenuhnya self-hosted, dengan penyedia kunci yang bersifat pluggable sehingga instalasi on-premise mengelola kunci enkripsi secara lokal, bukan bergantung pada KMS cloud.

  • Deployment on-premise penuh melalui Docker Compose, tanpa keharusan data keluar ke pihak ketiga
  • Penyedia kunci pluggable: kunci berbasis variabel lingkungan untuk on-premise, KMS cloud untuk SaaS
  • Crypto-erasure dan penghapusan pengguna tingkat kolom memenuhi hak subjek data sesuai UU PDP
  • Retensi data per tenant yang dapat dikonfigurasi dan ditegakkan otomatis

Pertanyaan yang sering diajukan

  • Bisa. Claro dikirimkan sebagai stack Docker Compose lengkap, termasuk PostgreSQL, Redis, dan MinIO, sehingga dapat di-deploy sepenuhnya on-premise tanpa keharusan data keluar ke pihak ketiga.

Lihat cara kerjanya di domain Anda sendiri

Jadwalkan demo dengan tim kami dan kami akan menunjukkan kemampuan ini dikonfigurasi sesuai kebutuhan kepatuhan dan bahasa organisasi Anda.

Jadwalkan demo