01Komitmen Keamanan
JuaraTiket memahami bahwa Event Organizer mempercayakan data keuangan, data peserta, dan kelangsungan event mereka kepada Platform kami. Karena itu, keamanan data dirancang sebagai bagian inti dari arsitektur Ticketing Management Platform — bukan sekadar fitur tambahan — mencakup lapisan aplikasi, infrastruktur, hingga proses operasional tim kami.
02Enkripsi Data
- Data dalam transit — seluruh komunikasi antara browser/aplikasi pengguna dan server JuaraTiket dienkripsi menggunakan TLS 1.2/1.3.
- Data saat disimpan (at-rest) — data sensitif seperti data identitas dan rekening pencairan dana dienkripsi menggunakan standar AES-256 pada basis data kami.
- Kata sandi — disimpan dalam bentuk hash satu-arah (salted hashing), tidak pernah disimpan dalam bentuk teks biasa.
- Kode QR tiket — dibuat menggunakan token unik terenkripsi untuk mencegah duplikasi atau pemalsuan tiket saat proses check-in.
03Infrastruktur & Backup
Platform kami berjalan di atas infrastruktur cloud dengan redundansi tinggi, dilengkapi mekanisme auto-scaling untuk menjaga performa saat lonjakan trafik penjualan tiket (misalnya saat war ticket konser besar). Backup data dilakukan secara terjadwal dan terenkripsi, disimpan pada lokasi terpisah untuk memastikan kelangsungan layanan (business continuity) apabila terjadi gangguan.
04Kontrol Akses
- Role-Based Access Control (RBAC) — setiap anggota tim Event Organizer pada dashboard hanya memiliki akses sesuai peran (admin, keuangan, operator check-in), meminimalkan risiko akses berlebih.
- Autentikasi dua faktor (2FA) — tersedia untuk akun Event Organizer guna lapisan keamanan tambahan pada proses login.
- Least privilege access — akses internal tim JuaraTiket ke sistem produksi dibatasi ketat dan dicatat (logged) untuk keperluan audit.
05Pemantauan & Deteksi Ancaman
Sistem kami memantau aktivitas transaksi secara real-time untuk mendeteksi pola mencurigakan, termasuk percobaan pembelian tiket menggunakan bot, transaksi dengan kartu curian (carding), dan upaya login yang tidak wajar. Notifikasi otomatis akan memicu tinjauan tim keamanan saat anomali terdeteksi.
06Uji Keamanan Berkala
Kami melakukan penilaian kerentanan (vulnerability assessment) dan uji penetrasi (penetration testing) secara berkala, baik oleh tim internal maupun pihak ketiga independen, untuk mengidentifikasi dan menutup celah keamanan sebelum dapat dieksploitasi.
07Kepatuhan & Sertifikasi
Pemrosesan pembayaran pada Platform kami dilakukan melalui mitra payment gateway yang telah bersertifikasi PCI DSS. Kebijakan perlindungan data kami dirancang selaras dengan Undang-Undang Pelindungan Data Pribadi (UU PDP) Republik Indonesia.
08Penanganan Insiden
Apabila terjadi insiden keamanan yang berdampak pada data pengguna, tim kami akan melakukan investigasi segera, mengambil langkah mitigasi, dan memberitahukan pengguna serta otoritas terkait sesuai jangka waktu yang diwajibkan oleh regulasi yang berlaku.
09Tanggung Jawab Pengguna
- Gunakan kata sandi yang kuat dan unik, serta aktifkan 2FA pada akun Event Organizer Anda.
- Jangan membagikan kredensial login atau tautan dashboard kepada pihak yang tidak berwenang.
- Segera laporkan aktivitas mencurigakan pada akun Anda kepada tim dukungan kami.
10Pelaporan Kerentanan
Kami menghargai kontribusi peneliti keamanan (security researcher) yang menemukan potensi kerentanan pada Platform kami. Silakan laporkan temuan Anda secara bertanggung jawab (responsible disclosure) melalui kanal kontak resmi kami, dan hindari mengakses atau memodifikasi data pengguna lain selama proses pelaporan.
Menemukan potensi kerentanan?
Laporkan kepada tim keamanan kami secara bertanggung jawab.