On-Premise & Kedaulatan Data
Jalankan Claro sepenuhnya di infrastruktur Anda sendiri, dengan data yang tidak pernah harus keluar
Claro dikirimkan sebagai stack Docker Compose lengkap, termasuk PostgreSQL, Redis, dan MinIO, sehingga institusi teregulasi dapat melakukan deployment on-premise dengan enkripsi per tenant dan tanpa keharusan data keluar ke pihak ketiga.
Stack on-premise menjalankan PostgreSQL, Redis, dan MinIO berdampingan dengan kontainer aplikasi, semuanya di dalam jaringan Anda sendiri.
Bagi bank, perusahaan asuransi, dan lembaga pemerintah, lokasi penyimpanan data karyawan sering kali sama pentingnya dengan apa yang dilakukan platform terhadap data tersebut. Claro melakukan deployment sebagai stack Docker Compose lengkap yang mencakup aplikasi, PostgreSQL, Redis, dan MinIO, sehingga seluruh platform, termasuk penyimpanan objek untuk template, paket bukti, dan laporan, dapat berjalan di dalam jaringan Anda sendiri tanpa keharusan data keluar ke pihak ketiga. Setiap tabel memiliki isolasi tenant tingkat baris, dan kolom data pribadi seperti alamat email dienkripsi saat disimpan dengan AES-256-GCM menggunakan kunci enkripsi data per tenant, dengan blind index sehingga kolom terenkripsi seperti email tetap dapat dicari tanpa pernah mendekripsi seluruh kolom.
Permintaan subjek data ditangani dengan dua cara, disesuaikan dengan cakupan permintaan. Crypto-erasure menghapus seluruh kunci enkripsi milik satu tenant, membuat semua PII tenant tersebut permanen tidak terbaca tanpa menyentuh satu baris pun, untuk skenario penghapusan seluruh tenant. Penghapusan pengguna tingkat kolom menganonimkan PII satu pengguna, mengganti emailnya dengan sentinel terenkripsi dan mengosongkan kolom pribadi lainnya sambil meninggalkan stempel waktu tombstone, untuk permintaan penghapusan individu. Kebijakan retensi data yang dapat dikonfigurasi menegakkan berapa lama data disimpan per tenant, dijalankan oleh tugas latar belakang terjadwal, bukan tugas pembersihan manual, dan penyedia kunci itu sendiri bersifat pluggable, sehingga deployment on-premise mengelola kunci enkripsi mereka sendiri melalui variabel lingkungan, bukan bergantung pada KMS cloud.
Yang Anda dapatkan
Stack on-premise Docker Compose lengkap
PostgreSQL, Redis, MinIO, dan kontainer aplikasi di-deploy bersama, sehingga seluruh platform, termasuk penyimpanan objek, dapat berjalan di dalam jaringan Anda sendiri.
Enkripsi AES-256-GCM per tenant
Kolom data pribadi dienkripsi saat disimpan dengan kunci enkripsi data unik per tenant, dan aplikasi menolak untuk dijalankan tanpa kunci enkripsi yang wajib dikonfigurasi.
Blind index untuk kolom terenkripsi yang dapat dicari
Kolom seperti email dienkripsi saat disimpan namun tetap dapat dicari melalui blind index, sehingga pencarian tidak memerlukan dekripsi seluruh kolom.
Crypto-erasure untuk penghapusan seluruh tenant
Menghapus kunci enkripsi data milik satu tenant membuat semua PII tenant tersebut permanen tidak terbaca tanpa menyentuh baris individu, memenuhi kewajiban penghapusan seluruh tenant.
Penghapusan pengguna tingkat kolom
Permintaan penghapusan individu menganonimkan PII satu pengguna, sentinel terenkripsi untuk email, kosong untuk kolom pribadi lainnya, dengan stempel waktu tombstone yang menandai kapan penghapusan terjadi.
Retensi yang dapat dikonfigurasi, ditegakkan otomatis
Kebijakan retensi per tenant ditegakkan oleh tugas latar belakang terjadwal, bukan proses manual yang harus diingat seseorang untuk dijalankan.
Dibangun untuk Indonesia
Kedaulatan data tanpa harus mengorbankan kenyamanan cloud
Banyak bank dan lembaga pemerintah Indonesia diwajibkan, atau sangat memilih, untuk menyimpan data karyawan dan warga negara di dalam negeri atau di infrastruktur mereka sendiri. Claro dirancang dengan pendekatan on-premise-first: basis kode yang sama yang berjalan sebagai SaaS juga berjalan sebagai deployment Docker Compose yang sepenuhnya self-hosted, dengan penyedia kunci yang bersifat pluggable sehingga instalasi on-premise mengelola kunci enkripsi secara lokal, bukan bergantung pada KMS cloud.
- Deployment on-premise penuh melalui Docker Compose, tanpa keharusan data keluar ke pihak ketiga
- Penyedia kunci pluggable: kunci berbasis variabel lingkungan untuk on-premise, KMS cloud untuk SaaS
- Crypto-erasure dan penghapusan pengguna tingkat kolom memenuhi hak subjek data sesuai UU PDP
- Retensi data per tenant yang dapat dikonfigurasi dan ditegakkan otomatis
Pertanyaan yang sering diajukan
Bisa. Claro dikirimkan sebagai stack Docker Compose lengkap, termasuk PostgreSQL, Redis, dan MinIO, sehingga dapat di-deploy sepenuhnya on-premise tanpa keharusan data keluar ke pihak ketiga.
Halaman terkait
Skor Risiko & Analitik
Skor risiko manusia berbasis perilaku yang dibangun dari klik, laporan, dan aktivitas pelatihan, dengan tampilan departemen, pembandingan sejawat, dan ekspor siap direksi.
Pelajari lebih lanjutPelaporan Phishing
Tombol lapor Outlook dan Gmail sekali klik yang mencocokkan email yang dilaporkan dengan simulasi, memberi penghargaan pada pelapor, dan mengarahkan ancaman sungguhan ke admin Anda.
Pelajari lebih lanjutSimulasi Vishing
Simulasi panggilan suara bercabang dengan node skrip bertipe, alur berbasis DTMF, dan penangkapan hasil yang langsung mengalir ke skor risiko dan pelatihan.
Pelajari lebih lanjutLihat cara kerjanya di domain Anda sendiri
Jadwalkan demo dengan tim kami dan kami akan menunjukkan kemampuan ini dikonfigurasi sesuai kebutuhan kepatuhan dan bahasa organisasi Anda.
Jadwalkan demo