Public Preview kini aktif untuk bisnis & UMKM terpilih. Daftar Early Access →

Keamanan Data & Privasi Teruji. Dibangun dengan Arsitektur Enterprise-Grade.

Kepercayaan Anda adalah prioritas utama kami. Pelajari bagaimana MiminBox melindungi pesan, dokumen knowledge base, dan data pelanggan bisnis Anda dengan standar keamanan berlapis.

Bagaimana Arsitektur Keamanan Data MiminBox Bekerja? MiminBox menerapkan model keamanan menyeluruh yang mencakup Isolasi Multi-Tenant Row Level Security (RLS) pada database PostgreSQL, verifikasi tanda tangan kriptografi HMAC-SHA256 pada setiap Webhook Meta, enkripsi data TLS 1.3 in-transit dan AES-256 at-rest, kontrol akses berbasis peran (RBAC), serta kepatuhan penuh terhadap ketentuan privasi data bisnis (UU PDP & Meta Developer Terms).
Standar Proteksi

6 Pilar Keamanan & Integritas Sistem MiminBox

Infrastruktur kami dirancang dari level arsitektur terendah untuk mencegah kebocoran data dan unauthorized access.

Isolasi Data Multi-Tenant (RLS)

Setiap query basis data dilindungi kebijakan PostgreSQL Row Level Security. Data percakapan, kontak, dan pengaturan satu perusahaan tidak dapat diakses oleh akun bisnis lain secara mutlak.

Enkripsi In-Transit & At-Rest

Semua lalu lintas data dienkripsi dengan standar TLS 1.3 dengan sertifikat HTTPS modern. Seluruh data yang disimpan pada disk database dienkripsi menggunakan algoritma AES-256.

Verifikasi Kriptografi Webhook Meta

Setiap payload pesan masuk dari Meta Cloud API diverifikasi menggunakan signature hash HMAC-SHA256 dengan app secret resmi, menangkal serangan spoofing atau man-in-the-middle.

Role-Based Access Control (RBAC)

Kelola hak akses tim secara presisi. Bedakan peran antara Owner, Supervisor/Manager, dan Agent CS. Agen tidak dapat menghapus data atau mengubah konfigurasi krusial.

Knowledge Base AI Terisolasi

File SOP, PDF, dan FAQ bisnis Anda disimpan dalam vector store namespace privat. Data pengetahuan bisnis Anda tidak pernah dibagikan atau dijadikan bahan training model publik pihak ketiga.

Backup Otomatis & Disaster Recovery

Pencadangan basis data point-in-time otomatis dilakukan secara berkala pada lokasi penyimpanan redundan, menjamin pemulihan data yang cepat jika terjadi insiden sistem yang tak terduga.

Transparansi Ekosistem

Sub-Processor & Penyedia Layanan Terpercaya

MiminBox hanya bermitra dengan penyedia infrastruktur cloud bersertifikasi keamanan internasional.

Penyedia Layanan Peran / Fungsi Lokasi & Kepatuhan
Meta Platforms, Inc. WhatsApp Cloud API Gateway & Infrastruktur Pengiriman Pesan Global Cloud (SOC 2, ISO 27001)
Penyedia Infrastruktur Cloud Server & Database Infrastruktur Virtual Private Server (VPS), Hosting Backend API, & Database Terenkripsi (PostgreSQL RLS) Data Center Standar Tier-3/4 (ISO 27001, AES-256)
BunnyWay d.o.o. (Bunny.net) Global Edge CDN, DNS Terdistribusi, & Proteksi DDoS / Network Security Global Edge Network (GDPR Compliant, ISO 27001)
Tanya Jawab Teknis

Pertanyaan Umum Terkait Keamanan Data

Bagaimana data antar tenant/bisnis diisolasi di MiminBox?

MiminBox menerapkan Row Level Security (RLS) di tingkat database PostgreSQL. Setiap kueri data pelanggan, kontak, dan riwayat obrolan diikat secara ketat ke tenant_id yang terotentikasi, mencegah akses lintas tenant.

Apakah pesan WhatsApp melalui MiminBox dienkripsi?

Ya. Komunikasi antara klien dan server MiminBox serta komunikasi ke WhatsApp Cloud API Meta menggunakan enkripsi TLS 1.3 in-transit, dan data riwayat chat disimpan dengan enkripsi AES-256 at-rest.

Apakah dokumen knowledge base Mimin AI digunakan untuk melatih model publik?

Tidak. Dokumen SOP dan knowledge base bisnis Anda disimpan dalam vector database terisolasi dan hanya digunakan secara privat saat inferensi RAG workspace Anda. Data tidak pernah digunakan untuk melatih model AI publik pihak ketiga.

Bagaimana prosedur penghapusan data jika kami berhenti berlangganan?

Anda memiliki kontrol penuh atas data Anda. Permintaan penghapusan data dapat diajukan kapan saja melalui halaman Penghapusan Data atau email support. Seluruh riwayat pesan dan dokumen akan dihapus secara permanen dari server aktif kami dalam waktu 30 hari kerja.

✦ Pertanyaan Kepatuhan & Keamanan

Butuh Dokumentasi Keamanan Tambahan untuk Tim IT Anda?

Tim teknis kami siap memberikan informasi detail mengenai protokol kepatuhan data dan arsitektur integrasi Meta Cloud API.

Kirim Pertanyaan Teknis → Konsultasi Tim Ahli