Keamanan & Hak Akses Pengguna
Axentra dirancang dengan lapisan keamanan berstandar industri. Setiap tindakan pengguna direkam, setiap data terlindungi, dan setiap peran memiliki batas akses yang jelas.
1️⃣ Role-Based Access Control (RBAC)
Setiap pengguna Axentra memiliki hak akses berdasarkan peran (role) yang ditentukan oleh administrator. Dengan pendekatan RBAC, staf hanya dapat mengakses modul yang relevan dengan pekerjaannya.
| Peran | Akses Utama | Keterangan |
|---|---|---|
| Front Office | Reservasi, Check-In, Checkout | Mengelola tamu dan kamar aktif. |
| Housekeeping | Status kamar & cleaning log | Tidak dapat mengubah data tamu. |
| Restoran | Pesanan makanan/minuman | Akses billing hanya untuk tamu aktif. |
| Keuangan | Billing, Refund, City Ledger | Mereview transaksi dari semua departemen. |
| Admin | Manajemen pengguna & pengaturan sistem | Akses penuh, mencakup audit log dan konfigurasi. |
2️⃣ Audit Trail & Log Aktivitas
Semua tindakan penting di dalam sistem, seperti perubahan data tamu, refund, dan checkout, direkam otomatis ke dalam log aktivitas. Administrator dapat meninjau setiap perubahan untuk memastikan integritas data.
- Setiap update, delete, dan insert dicatat bersama user ID & timestamp.
- Log tidak bisa dihapus melalui UI oleh pengguna biasa.
- Audit log dapat diekspor untuk kepentingan audit eksternal.
- Notifikasi dikirim ke admin jika ditemukan tindakan tidak biasa.
3️⃣ Perlindungan Data
Axentra menggunakan protokol keamanan berlapis untuk memastikan data tamu dan transaksi tetap aman.
- Semua password disimpan dengan hashing Bcrypt dan salt unik.
- Enkripsi sensitif menggunakan Laravel Encryption (AES-256-CBC).
- Validasi token CSRF di setiap form untuk mencegah serangan Cross-Site Request Forgery.
- Otentikasi dua faktor (2FA) dapat diaktifkan untuk akun penting.
4️⃣ Backup & Pemulihan Data
Data penting hotel dicadangkan secara rutin untuk memastikan kontinuitas operasional.
- Backup database otomatis harian (MySQL dump).
- Backup disimpan di lokasi terpisah (server lokal + cloud).
- Pemulihan data dapat dilakukan dengan otorisasi Admin.
- Retensi data log dan laporan minimal 1 tahun.
5️⃣ Keamanan Server & Jaringan
Server Axentra dilindungi oleh konfigurasi keamanan standar industri dengan pemantauan berkelanjutan.
- Server berada di pusat data dengan sertifikasi ISO 27001.
- Firewall aktif dan update otomatis OS & patch keamanan.
- HTTPS/TLS 1.3 aktif untuk semua koneksi.
- Monitoring uptime 24/7 dan alert otomatis ke tim teknis.