Keamanan data

Keamanan operasional dimulai dari kontrol yang jelas dan kebiasaan yang disiplin

Sistem reservasi menyimpan informasi yang dibutuhkan untuk melayani tamu. Karena itu, calon pengguna berhak memahami bagaimana akses dikelola, batas klaim yang dapat diberikan, dan tindakan yang tetap menjadi tanggung jawab pemilik properti serta anggota tim.

01

Pahami data yang masuk ke sistem

GoStay digunakan untuk mengelola informasi seperti reservasi, tanggal menginap, unit, profil tamu, status pembayaran, percakapan, dan laporan operasional. Setiap properti perlu menentukan data mana yang memang dibutuhkan untuk pelayanan dan pencatatan. Jangan memasukkan salinan identitas, catatan kesehatan, atau informasi sensitif lain hanya karena tersedia kolom teks. Prinsip pengumpulan secukupnya mengurangi dampak apabila akun disalahgunakan atau perangkat kerja hilang.

Sebelum penggunaan, petakan sumber data dan pihak yang memakainya. Tentukan siapa yang membuat booking, siapa yang mengubah status pembayaran, siapa yang melihat laporan, dan kapan data perlu dikoreksi. Pemetaan ini juga membantu saat seorang staf berganti peran atau berhenti bekerja. Keamanan bukan hanya soal teknologi penyimpanan. Informasi yang benar, tujuan yang jelas, dan jumlah akses yang wajar merupakan bagian dari perlindungan sehari-hari.

02

Login, peran, dan pembatasan akses

Akses akun GoStay menggunakan Ventera SSO, yaitu layanan masuk terpusat dengan alur Authorization Code dan PKCE S256. Rahasia aplikasi diproses pada server dan tidak disisipkan ke bundle browser. GoStay tidak menyediakan formulir kata sandi lokal untuk membuat identitas baru. Setelah sesi dikenali, antarmuka menampilkan area sesuai peran pengguna. Banyak tabel operasional di database juga menggunakan Row Level Security untuk membatasi operasi berdasarkan identitas dan konteks tenant.

Kontrol pada tampilan bukan satu-satunya batas keamanan. Pemeriksaan perlu tetap dilakukan pada API dan database, sebab elemen menu dapat disembunyikan tetapi permintaan jaringan masih dapat dibuat langsung. Implementasi GoStay terus dievaluasi pada lapisan tersebut. Halaman ini tidak menyatakan bahwa setiap rute, bucket penyimpanan, atau konfigurasi telah memiliki sertifikasi independen. Bila organisasi Anda mempunyai persyaratan khusus, minta peninjauan teknis sebelum memasukkan data produksi.

  • Gunakan satu akun untuk satu orang, jangan berbagi sesi
  • Berikan peran sesuai pekerjaan yang benar-benar dilakukan
  • Cabut akses segera ketika tanggung jawab pengguna berubah
  • Minta penilaian tertulis bila ada persyaratan kepatuhan khusus
03

Nilai uang tidak boleh ditentukan oleh tampilan saja

Pada alur pemesanan portal, perhitungan harga penting tidak boleh mempercayai angka yang dikirim browser sebagai sumber kebenaran. GoStay memiliki validasi database untuk mencocokkan harga reservasi dengan tarif yang tersimpan, termasuk aturan ketersediaan dan harga musiman. Pada pesanan layanan kamar, server menerima identitas produk dan jumlah, lalu menggunakan harga katalog ketika transaksi dicatat. Pendekatan ini mengurangi peluang pengguna mengubah nominal dari alat pengembang browser.

Validasi server tidak menghilangkan kebutuhan pemeriksaan operasional. Staf tetap perlu memastikan tarif, musim, jenis kamar, pajak, potongan, dan kebijakan pembatalan dikonfigurasi dengan benar. Sistem dapat menegakkan aturan yang ditulis, tetapi tidak mengetahui apakah keputusan bisnis di balik aturan tersebut sudah tepat. Pisahkan pihak yang mengubah konfigurasi penting dari pihak yang hanya mencatat transaksi bila susunan tim memungkinkan, lalu periksa perubahan yang berdampak pada uang.

04

Akses file dan pembayaran mengikuti tujuan datanya

Tidak semua file memiliki tujuan akses yang sama. Lampiran percakapan disimpan pada bucket privat dan dibuka melalui tautan sementara dengan masa berlaku terbatas. Sebaliknya, foto kamar, menu, logo, atau denah dapat menjadi aset yang memang perlu tampil kepada tamu. Saat menyiapkan konten, pastikan file publik tidak memuat dokumen identitas, informasi pembayaran, catatan internal, atau detail pribadi yang seharusnya berada pada jalur terbatas.

Untuk pembayaran online, tamu diarahkan ke halaman checkout yang di-host oleh penyedia pembayaran. Aplikasi GoStay tidak menyediakan kolom untuk mengetik data kartu di halaman portalnya sendiri. Status yang kembali dari penyedia diperiksa pada server sebelum diterapkan pada catatan transaksi. Pengelola tetap perlu memverifikasi nama penerima, nilai, lingkungan pembayaran, dan kecocokan transaksi ketika melakukan rekonsiliasi.

  • Gunakan lampiran chat untuk berkas yang memang perlu dibagikan terbatas
  • Jangan menaruh data pribadi pada foto atau aset katalog publik
  • Masukkan informasi pembayaran hanya pada halaman checkout resmi
  • Cocokkan status sistem dengan prosedur rekonsiliasi properti
05

Perangkat dan kebiasaan pengguna tetap menentukan

Gunakan perangkat yang memiliki kunci layar, pembaruan sistem, dan peramban yang masih didukung. Hindari menyimpan sesi pada komputer bersama di area publik. Ketika harus memakai perangkat bergantian, buat akun terpisah dan keluar setelah selesai. Jangan mengirim tangkapan layar berisi nomor telepon tamu, rincian pembayaran, atau tautan akses ke grup yang tidak berkepentingan. Banyak insiden bermula dari kebiasaan berbagi yang dianggap praktis.

Waspadai pesan yang meminta kode login, token, atau perubahan rekening. Periksa permintaan melalui kanal kedua bila menyangkut akses atau uang. GoStay tidak perlu mengetahui kata sandi pribadi pengguna melalui percakapan WhatsApp. Bila sebuah pesan terasa mendesak, berhenti dan konfirmasi kepada kontak yang sudah dikenal. Latihan singkat mengenai phishing dan prosedur pergantian staf sering memberi dampak yang lebih nyata daripada aturan panjang yang tidak pernah dipraktikkan.

  • Aktifkan kunci layar dan pembaruan perangkat
  • Jangan kirim kredensial atau kode login melalui chat
  • Pisahkan akun setiap anggota tim
  • Konfirmasi perubahan akses dan rekening melalui kanal tepercaya
06

Ajukan pertanyaan sebelum data produksi dipindahkan

Setiap organisasi memiliki kebutuhan berbeda mengenai lokasi data, periode penyimpanan, pencadangan, pemulihan, log aktivitas, penghapusan, dan respons insiden. Detail tersebut tidak boleh diasumsikan dari desain halaman atau istilah umum seperti cloud. Tanyakan kebutuhan Anda secara spesifik dan mintalah jawaban yang dapat diperiksa. Jika diperlukan kontrak pemrosesan data, penilaian vendor, atau bukti sertifikasi, sampaikan sebelum membuat keputusan pembelian.

Jika menemukan perilaku yang tampak sebagai celah, jangan menguji menggunakan data hotel lain dan jangan menyebarkan detail eksploitasi. Catat langkah minimal, waktu kejadian, halaman terkait, serta dampak yang terlihat, kemudian hubungi GoStay melalui [email protected] untuk diteruskan kepada tim teknis. Untuk keadaan operasional mendesak, hentikan penggunaan akun atau perangkat yang dicurigai, amankan bukti seperlunya, dan gunakan jalur komunikasi resmi.

Jawaban ringkas

Pertanyaan yang sering muncul

Apakah GoStay menyimpan kata sandi pengguna?
GoStay menggunakan Ventera SSO untuk proses masuk dan tidak menyediakan kata sandi lokal di aplikasi. Pengelolaan identitas dilakukan melalui layanan masuk tersebut.
Apakah semua data dipastikan hanya terlihat oleh satu hotel?
Banyak tabel memakai kebijakan akses berbasis identitas dan tenant, tetapi halaman ini tidak membuat klaim absolut untuk setiap API, bucket, atau konfigurasi. Minta peninjauan teknis bila isolasi tenant merupakan persyaratan kontraktual.
Apakah GoStay sudah memiliki sertifikasi keamanan tertentu?
Tidak ada sertifikasi keamanan yang dinyatakan pada halaman ini. Bukti kepatuhan atau sertifikasi harus diminta dan diverifikasi secara terpisah sebelum menjadi dasar keputusan.
Data apa yang sebaiknya tidak dimasukkan?
Hindari data sensitif yang tidak diperlukan untuk reservasi dan pelayanan. Tentukan kebijakan internal mengenai dokumen identitas, catatan pribadi, serta siapa yang boleh mengaksesnya.
Bagaimana melaporkan dugaan masalah keamanan?
Kirim langkah minimal dan dampak yang terlihat ke [email protected]. Jangan menyertakan kata sandi, token, atau data pribadi tamu dalam pesan awal.

Langkah berikutnya

Bawa daftar pertanyaan keamanan Anda ke sesi demo

Jelaskan kebutuhan akses, data, dan kepatuhan yang berlaku di organisasi Anda agar tim dapat memberi jawaban berdasarkan implementasi yang tersedia.

Jadwalkan demo+62 813 8053 323