Proposal Anda berisi data bisnis yang sensitif. Kami menganggap serius privasi dan keamanan Anda. Berikut cara kami melindungi informasi Anda di setiap level.
Beberapa lapisan keamanan bekerja sama untuk menjaga keamanan informasi bisnis Anda.
Semua data dienkripsi saat transit menggunakan TLS 1.2+ dan saat diam menggunakan enkripsi AES-256. Proposal dan data bisnis Anda dilindungi di setiap tahap.
Izin berbasis peran memastikan anggota tim hanya mengakses yang mereka butuhkan. Ruang kerja sepenuhnya terisolasi, data Anda tidak pernah terlihat oleh organisasi lain.
Kata sandi di-hash menggunakan algoritma standar industri. Autentikasi dua faktor (2FA) tersedia untuk semua akun. Sesi berakhir secara otomatis setelah tidak aktif.
Kami memproses data sesuai dengan peraturan UE. Kami mempraktikkan minimalisasi data, mendukung hak untuk dihapus, dan tidak pernah menjual data Anda kepada pihak ketiga.
Platform kami berjalan di infrastruktur cloud modern yang dikelola dengan pencadangan otomatis, pemantauan uptime, dan redundansi. Kami terus memantau anomali.
Pembayaran diproses oleh Stripe, penyedia bersertifikasi PCI-DSS Level 1. Kami tidak pernah menyimpan nomor kartu kredit atau data pembayaran sensitif di server kami.
Dari saat Anda membuat proposal hingga tanda tangan terakhir, setiap fitur dibangun dengan keamanan dalam pikiran.
Setiap endpoint API memvalidasi dan mensanitasi input untuk mencegah serangan injeksi. Kami menerapkan pemeriksaan tipe ketat, batas panjang, dan penyaringan konten di seluruh aplikasi.
Semua endpoint dibatasi lajunya untuk mencegah serangan brute-force dan penyalahgunaan API. Operasi sensitif seperti login, verifikasi tanda tangan, dan reset kata sandi memiliki batas restriktif tambahan.
Integrasi CRM menggunakan OAuth 2.0 dengan PKCE jika didukung. Token dienkripsi saat diam dan diperbarui secara otomatis. Status koneksi diverifikasi pada setiap permintaan.
Kunci API disimpan menggunakan hashing satu arah. Setiap kunci memiliki kuota penggunaan yang dapat dikonfigurasi, kedaluwarsa otomatis, dan pencatatan audit per permintaan. Kunci dapat dicabut secara instan.
Permintaan lintas asal dibatasi hanya untuk domain yang diotorisasi. Lingkungan produksi menerapkan kebijakan asal yang ketat, mencegah akses tidak sah dari situs eksternal.
Kami melakukan audit keamanan rutin terhadap basis kode, dependensi, dan infrastruktur kami. Semua perubahan melewati tinjauan kode sebelum deployment.
Proposal yang dibagikan menggunakan token unik yang tidak dapat ditebak. Perlindungan kata sandi opsional dan kedaluwarsa akses tersedia. Semua aktivitas tampilan dilacak dan terlihat oleh pengirim.
Tanda tangan elektronik diverifikasi melalui autentikasi berbasis email dengan kode sekali pakai. Setiap tanda tangan menangkap metadata persetujuan, stempel waktu, dan alamat IP untuk kepatuhan hukum.
Kami percaya pada transparansi. Inilah tepatnya data apa yang kami kumpulkan dan bagaimana kami menggunakannya.
Nama, alamat email, kata sandi ter-hash, pengaturan profil, konfigurasi 2FA
Konten proposal, tabel harga, template, unggahan media, riwayat versi
Token berbagi, aktivitas tampilan (tampilan halaman, waktu yang dihabiskan), catatan tanda tangan, riwayat tindak lanjut
Token CRM terenkripsi, pemetaan bidang, data deal yang disinkronkan. Kami hanya mengakses data CRM yang Anda otorisasi secara eksplisit.
Paket langganan, ID pelanggan Stripe, riwayat faktur. Detail pembayaran disimpan secara eksklusif oleh Stripe.
Privasi adalah nilai inti, bukan sekadar kotak centang. Kami merancang platform kami dengan privasi sebagai titik awal.
Keamanan data Anda adalah prioritas kami. Mulai buat proposal profesional dengan percaya diri.