Keamanan
Menjaga akun, server, dan bukti tanpa membuka secret internal ke pengguna yang tidak perlu.
Yang perlu disiapkan
- Akun masing-masing user.
- Server yang dikelola dengan akses administrator terbatas.
Langkah
- 1
Jangan berbagi password antar user; gunakan akun terpisah sesuai kapasitas lisensi.
- 2
Jangan menyalin GatewayKey, activation secret, token, password hash, credential database, atau payment secret ke tiket/chat.
- 3
Gunakan HTTPS dan jangan menonaktifkan validasi keamanan untuk mengatasi error.
- 4
Batasi akses server/storage sesuai peran perusahaan.
- 5
Jika credential diduga bocor, gunakan prosedur rotasi resmi melalui authority yang sesuai, bukan menampilkan secret di halaman customer.
Customer dapat memakai dashboard tanpa membutuhkan secret internal untuk operasi harian.
Jika ada indikasi kebocoran credential, hentikan penyebaran nilai tersebut dan hubungi pihak yang berwenang melakukan rotasi.
