Keamanan
Sebagai penyedia di , telah memenuhi standar keamanan berstandar internasional serta terus melakukan upaya meningkatkan standar terbaru secara berkala dalam ber agar terhindar dari aktivitas mencurigakan dapat merugikan berbagai pihak, baik maupun . Berikut adalah terkait keamanan terdapat pada .
telah memiliki lisensi dan sertifikasi keamanan secara lokal, seperti PJP (Penyedia Jasa Pembayaran) kategori izin 2 terkait Payment Gateway dan 3 terkait PTD (Penyelenggara Transfer Dana) dari , PSE Domestik dari Kominfo serta sertifikasi kepatuhan internasional, yaitu PCI DSS Level 1 dan PCI 3DS.
- Menjaga data pemegang kartu dengan kriptografi terkuat ketika transmisi terbuka pada jaringan publik.
- PAN dilindungi oleh kriptografi terkuat pada saat transmisi.
- Kriptografi terkuat dan protokol keamanan terimplementasi mengikuti penjagaan PAN pada saat transmisi terbuka pada jaringan publik:
- Sertifikat-sertifikat digunakan untuk menjaga PAN pada transmisi terbuka, jaringan publik dikonfirmasi berlaku dan tidak kedaluwarsa atau dicabut; mengarah pada catatan applicability di bawah untuk lebih rinci.
- Identifikasi pengguna dan akun-akun terkait untuk para pengguna dan administrator diatur secara ketat melalui sebuah account's lifecycle.
- Autentikasi kelompok, berbagi, atau akun generik atau autentikasi kredensial berbagi lainnya hanya digunakan ketika dibutuhkan oleh dasar pengecualian, dan diatur sebagai berikut:
- Penggunaan akun dilarang kecuali dibutuhkan untuk keadaan tidak terduga.
- Pengunaan eksplisit disetujui oleh manajemen.
- Identitas pengguna individu dikonfirmasi sebelum melakukan akses kepada akun diberikan.
memiliki autentikasi khusus dalam melakukan verifikasi data dalam untuk SNAP dan non-SNAP. Pada SNAP, autentikasi menggunakan Request Access Token API - SNAP dengan mengikuti ketentuan dari Asosiasi Sistem Pembayaran . Sementara pada non-SNAP, autentikasi menggunakan Merchant Token.
Versi API | Tautan API |
---|---|
Versi SNAP | |
Versi 2 | |
Versi 1 |
mengapresiasi segala bentuk terkait masalah keamanan disampaikan. Akan tetapi, tidak memiliki program Bug Bounty dan tidak menyediakan hadiah apapun. Meskipun saat ini tidak memiliki program Bug Bounty untuk partisipasi publik, kami mungkin akan mempertimbangkan hal tersebut di masa mendatang.
akan terus mengevaluasi dan meningkatkan keamanan kami berdasarkan standar nasional dan internasional sebagai prioritas utama untuk melindungi kerahasiaan setiap berjalan dalam kami. Untuk lebih lanjut terkait program Bug Bounty dan keamanan di masa mendatang, silakan kunjungi situs web dan akun media sosial resmi .