Keamanan di Brick
Di Brick, security is not just a feature—it’s a foundation. Infrastruktur, protokol, dan praktik internal kami dirancang untuk memenuhi standar global tertinggi dalam perlindungan data, memastikan bisnis dan pengguna Anda tetap aman setiap saat.
🛡️ Sertifikasi & Standar Industri
- Bersertifikat ISO/IEC 27001:2013
Brick mematuhi standar yang diakui secara global untuk sistem manajemen keamanan informasi. - Kriptografi Sesuai NIST
Kami mengikuti rekomendasi dari National Institute of Standards and Technology (NIST):- Penggunaan AES-256 untuk enkripsi data yang aman.
- Penerapan kontrol kekuatan kata sandi sesuai pedoman NIST SP 800-63B.
- Praktik Terbaik OWASP
Lapisan aplikasi kami diamankan berdasarkan standar Open Web Application Security Project (OWASP) untuk melindungi dari 10 kerentanan web paling umum.
🔒 Arsitektur Enkripsi Berbasis Kunci
Kami menggunakan model enkripsi multi-pihak khusus yang memastikan tidak ada satu pihak pun—termasuk Brick—yang dapat mengakses data pengguna tanpa izin.
Distribusi kunci enkripsi adalah sebagai berikut:
| Komponen | Disimpan Oleh | Deskripsi |
|---|---|---|
| rahasia pengguna | Perangkat pribadi pengguna akhir | Terikat dengan pengguna, hanya dapat diakses di perangkat mereka |
| rahasia aplikasi | Server pribadi (klien) Anda | Dikendalikan oleh bisnis Anda |
| Kunci Pribadi Terenkripsi | Server aman Brick | Unik per klien, disimpan terenkripsi |
Untuk mendekripsi data pengguna, ketiga komponen tersebut harus digabungkan. Artinya:
👍 Bahkan Brick tidak dapat mengakses data pengguna yang tidak terenkripsi—bahkan jika terjadi pelanggaran.
Apa Artinya Bagi Anda
- Bahkan jika database Brick disusupi, data pengguna akan tetap terenkripsi dan tidak dapat digunakan.
- Karyawan, insinyur, dan bahkan pendiri Brick tidak dapat mengakses data pengguna mentah.
- Akses ke data pengguna memerlukan akses fisik ke perangkat pengguna, server aplikasi Anda, dan database terenkripsi Brick—skenario yang sangat mustahil.
✅ Melampaui Norma Industri
Sebagian besar platform menyimpan kunci enkripsi di servernya sendiri—dapat diakses oleh tim internal. decentralized encryption architecture Brick memastikan:
- Tidak ada akses internal
- Tidak ada toleransi untuk pembagian kunci
- Perlindungan maksimal, sesuai desain
Keamanan ada dalam DNA kita. Dengan Brick, Anda tidak hanya mengintegrasikan platform—Anda juga memilih mitra yang memperlakukan data pengguna Anda seperti miliknya: with uncompromising care.
