---
title: Keamanan
slug: keamanan
description: Informasi tentang standar dan regulasi keamanan layanan serta produk yang dimiliki oleh NICEPAY
image: https://archbee-image-uploads.s3.amazonaws.com/ZHvSjR5ZrsoxwKbJa3xmo/Ev2GgC3BqoKhdOTtuXGTH_microsoftteams-image.png
icon: {"faIcon":"fa-solid fa-shield"}
docTags: 
createdAt: 2023-07-12T02:51:42.313Z
---

# Tentang Keamanan Layanan NICEPAY

***

Sebagai penyedia layanan transaksi di Indonesia, NICEPAY telah memenuhi standar keamanan berstandar internasional serta terus melakukan upaya meningkatkan standar yang terbaru secara berkala dalam bertransaksi agar terhindar dari aktivitas mencurigakan yang dapat merugikan berbagai pihak, baik Pelanggan maupun Merchant. Berikut adalah informasi terkait keamanan layanan transaksi yang terdapat pada NICEPAY.



## Standar dan Regulasi Keamanan

### Fitur Keamanan

NICEPAY memiliki sistem [FDS](docId:2AiAtHqlp0XvXFeyxwLxp) dan [3Ds](docId\:K2kAIdgQyEqmJVoC4f6ul) sebagai fitur keamanan dalam menjaga keamanan proses transaksi menggunakan metode pembayaran Kartu Kredit.



### Compliance

NICEPAY telah memiliki lisensi dan sertifikasi keamanan transaksi secara lokal, seperti PJP (Penyedia Jasa  Pembayaran) kategori izin 2 terkait *Payment Gateway* dan 3 terkait PTD (Penyelenggara Transfer Dana) dari Bank Indonesia, PSE Domestik dari Kominfo serta sertifikasi kepatuhan internasional, yaitu PCI DSS Level 1 dan PCI 3DS.



## Peran dan Tanggung Jawab Menjaga Keamanan

Menjaga keamanan transaksi menjadi tanggung jawab dan peran semua pihak, tidak hanya NICEPAY. Merchant bertanggung jawab dalam menjaga keamanan transmisi data, melakukan identifikasi pengguna, dan autentikasi akses pada komponen sistem.

Berikut adalah daftar hal yang merupakan tanggung jawab Merchant dalam menjaga keamanan transaksi.

1. Menjaga data pemegang kartu dengan kriptografi terkuat ketika transmisi terbuka pada jaringan publik.
   - Melakukan proses dan mekanisme untuk melindungi data pemegang karu dengan kriptografi terkuat ketika melakukan transmisi secara terbuka pada jaringan publik secara terdefinisi dan terdokumentasi.&#x20;
   - PAN dilindungi oleh kriptografi terkuat pada saat transmisi.
   - Kriptografi terkuat dan protokol keamanan terimplementasi mengikuti penjagaan PAN pada saat transmisi terbuka pada jaringan publik:
     - Hanya *keys&#x20;*&#x64;an sertifikat-sertifikat terpercaya yang diterima.
     - Sertifikat-sertifikat digunakan untuk menjaga PAN pada transmisi terbuka, jaringan publik dikonfirmasi berlaku dan tidak kedaluwarsa atau dicabut; mengarah pada catatan *applicability&#x20;*&#x64;i bawah untuk lebih rinci.
     - Protokol digunakan dalam mendukung hanya versi-versi atau konfigurasi-konfigurasi yang aman dan tidak mendukung *fallback to*, atau menggunakan versi, algoritma, *key sizes*, atau implementasi-implementasi yang tidak aman.
     - Kekuatan enkripsi tepat untuk metodologi enkripsi yang digunakan.
   - Inventaris pada entiti *keys&#x20;*&#x64;an sertifikat-sertifikat yang terpercaya digunakan untuk melindungi PAN pada penjagaan transmisi.
2. Identifikasi pengguna dan autentikasi akses menuju komponen-komponen sistem.
   - Identifikasi pengguna dan akun-akun terkait untuk para pengguna dan administrator diatur secara ketat melalui sebuah *account's lifecycle.*
   - Seluruh pengguna diberikan sebuah ID unik sebelum mengakses komponen-komponen sistem atau data pengguna kartu yang diperbolehkan.
   - Autentikasi kelompok, berbagi, atau akun generik atau autentikasi kredensial berbagi lainnya hanya digunakan ketika dibutuhkan oleh dasar pengecualian, dan diatur sebagai berikut:
     - Penggunaan akun dilarang kecuali dibutuhkan untuk keadaan tidak terduga.
     - Penggunaan terbatas untuk waktu yang dibutuhkan untuk keadaan tidak terduga.
     - Justifikasi bisnis untuk penggunaan terdokumentasi.
     - Pengunaan eksplisit disetujui oleh manajemen.
     - Identitas pengguna individu dikonfirmasi sebelum melakukan akses kepada akun diberikan.
     - Setiap aksi yang diambil dapat diatribusikan untuk pengguna individu.



## Keamanan Produk NICEPAY

### Transmisi Data

NICEPAY telah menggunakan enkripsi TLS versi 1.2 dan 1.3 pada seluruh API *endpoint&#x20;*&#x6D;elalui protokol HTTPS dalam menjaga keamanan transmisi data dalam bertransaksi baik antara Merchant dengan Pelanggan, Merchant dengan NICEPAY maupun pihak lain yang terhubung dengan sistem NICEPAY.&#x20;



### Autentikasi

NICEPAY memiliki autentikasi khusus dalam melakukan verifikasi data dalam sistem untuk transaksi SNAP dan non-SNAP. Pada transaksi SNAP, autentikasi menggunakan [Request Access Token API - SNAP](docId\:GcGqBIYXG1Etcd0Ji9cHX) dengan mengikuti ketentuan dari Asosiasi Sistem Pembayaran Indonesia. Sementara pada transaksi non-SNAP, autentikasi menggunakan [Merchant Token](docId\:N1Tlg7ZLqifvsLrHQcIbg).



### Callback Handling

Callback Handling digunakan oleh Merchant untuk melakukan verifikasi transaksi pembayaran kepada NICEPAY.&#x20;



### Whitelist IP

:::Iframe{iframeHeight="0" code="Para Merchant dapat melakukan Whitelist IPs untuk meningkatkan keamanan sistem mereka jika dibutuhkan. Silakan menghubungi <a style=&#x22;color:blue;text-decoration-line:underline&#x22; href=&#x22;mailto:cs@nicepay.co.id&#x22;>NICEPAY Customer Service</a> untuk mendapatkan daftar IP NICEPAY."}

:::



### Notifikasi dan Status Transaksi

Setiap proses transaksi yang berjalan pada sistem NICEPAY memiliki notifikasi otomatis berisi informasi transaksi dan status yang berbeda-beda sesuai dengan tahapan suatu transaksi. Merchant disarankan untuk memeriksa status transaksi menggunakan API Status Inquiry secara berkala agar terhindar dari *notification injection&#x20;*&#x64;ari pihak yang tidak bertanggung jawab.

Daftar API Status Inquiry NICEPAY:

| **Versi API** | **Tautan API&#x20;**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| ------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Versi SNAP    | - [Check Status Transaction - API Virtual Account SNAP](docId\:xaW0SxwKv9j7b5zLbtVpR)
- [Check Status Transaction - API QRIS SNAP](docId:3aXWe6p6cyHX_ZuN-bvgQ)
- [Check Status Transaction - API E-Wallet (Direct Debit) SNAP](docId\:vB63D8suaKPYP-4bIOWx9)
- [Inquiry - API Payout (Disbursement) SNAP](docId\:GkYB9CEm1x0EzRv_wCLre)
- [Inquiry History - API SNAP Provider](docId\:Olc0B9o2WVLn4oNRwn5Gg)
- [Inquiry - API NICEPAY Inquiry Virtual Account SNAP](docId\:vI_LyF6ua8mD2Z0jOpB4g)                                                                                                                                                                              |
| Versi 2       | * [Status Inquiry - API Checkout](docId\:TSmZvN-UlKa6HNMBKk5Wl)
* [Status Inquiry - API Credit Card](docId:9ivqI-i4yka9S1oz6S-Ha)
* [Status Inquiry - API Virtual Account](docId\:GQrExfRFyFx9oFuEGUAp4)
* [Status Inquiry - API Convenience Store](docId\:yPIvnUMvfvrKIKzInNq48)
* [Status Inquiry - API Direct Debit](docId\:rbnsw-OyLCHGzx9NQIuJG)
* [Status Inquiry - API E-Wallet](docId:_S9ys-JjpQYZt9varBhsB)
* [Status Inquiry - API Payloan](docId\:OQCkFXNuWKspkGDkFmJb5)
* [Status Inquiry - API GPN](docId\:zIr5HZgz6QsfBwJhGmOlz)
* [Status Inquiry - API QRIS](docId\:jCWrYGsjVJ1sGUu6dxMFJ)
* [Inquiry - API Payout (Disbursement)](docId\:Pakr5IhyUSelmt0RZG8qt) |
| Versi 1       | [V1 Check Transaction Status](docId\:o_8baHmPHnOgVNe8gMqCy)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |

:::hint{type="info"}
*Notification Injection&#x20;*&#x61;dalah salah satu kerentanan keamanan di mana *attacker&#x20;*&#x6D;engirim notifikasi yang tidak seharusnya ke dalam suatu sistem.
:::



## Pemeliharaan Keamanan

### Program *Bug Bounty*

NICEPAY mengapresiasi segala bentuk informasi terkait masalah keamanan sistem yang disampaikan. Akan tetapi, NICEPAY tidak memiliki program *Bug Bounty* dan tidak menyediakan hadiah apapun. Meskipun saat ini NICEPAY tidak memiliki program Bug Bounty untuk partisipasi publik, kami mungkin akan mempertimbangkan hal tersebut di masa mendatang.

NICEPAY akan terus mengevaluasi dan meningkatkan keamanan sistem kami berdasarkan standar nasional dan internasional sebagai prioritas utama untuk melindungi kerahasiaan informasi setiap transaksi yang berjalan dalam sistem kami. Untuk informasi lebih lanjut terkait program *Bug Bounty&#xA0;*&#x64;an keamanan sistem NICEPAY di masa mendatang, silakan kunjungi [situs web](https://nicepay.co.id/) dan akun media sosial resmi NICEPAY.
