Kebijakan Keamanan Kala Kerja
Diperbarui: 9 Oktober 2026
1. Perlindungan koneksi
Saat Anda membuka Kala Kerja melalui alamat HTTPS, komunikasi antara peramban dan server dilindungi dengan TLS sesuai sertifikat dan konfigurasi hosting. Pastikan alamat situs menggunakan HTTPS dan peringatan keamanan peramban tidak diabaikan. Kami tidak menjanjikan tingkat cipher atau konfigurasi TLS tertentu yang berada di luar kendali aplikasi.
2. Perlindungan akun dan akses
- Kata sandi disimpan dalam bentuk hash menggunakan mekanisme password hashing PHP, bukan sebagai kata sandi yang dapat dibaca langsung.
- Akses aplikasi dibatasi menurut peran akun dan perusahaan. Administrator mengelola akun serta hak akses karyawan di perusahaannya.
- Cookie sesi ditandai HttpOnly agar tidak dapat dibaca JavaScript. Cookie Secure diaktifkan pada request production yang dikenali sebagai HTTPS.
- Formulir yang mengubah data menggunakan pemeriksaan CSRF untuk membantu mencegah pengiriman tindakan lintas situs tanpa izin.
- Identitas sesi diperbarui setelah proses masuk untuk mengurangi risiko penyalahgunaan sesi.
3. Enkripsi data tertentu
Templat biometrik wajah dan foto yang digunakan pada fitur absensi dienkripsi saat disimpan menggunakan AES-256-GCM. Kunci enkripsi dikelola pada sisi server dan diperlukan untuk membaca data tersebut.
Perlindungan enkripsi ini berlaku untuk data biometrik dan foto yang disebutkan di atas; kami tidak menyatakan bahwa seluruh kolom data perusahaan, kepegawaian, atau penggajian pada database dienkripsi satu per satu. Akses data lainnya dilindungi melalui kontrol akses aplikasi dan pengamanan lingkungan hosting.
4. Pencatatan aktivitas
Sistem mencatat sejumlah aktivitas untuk mendukung keamanan, audit, dan penanganan masalah, termasuk percobaan masuk, tindakan pada fitur tertentu, waktu akses, alamat IP, dan informasi peramban atau perangkat pada proses terkait. Catatan tersebut dapat ditinjau oleh personel yang memiliki kewenangan. Sistem tidak mencatat setiap pembacaan setiap data sebagai log terpisah.
5. Server dan pencadangan
Kala Kerja berjalan pada lingkungan hosting yang dikonfigurasi untuk layanan ini. Lokasi server, pemantauan infrastruktur, dan pencadangan mengikuti layanan serta pengaturan akun hosting yang digunakan. Aplikasi tidak menetapkan atau menjamin frekuensi backup per jam maupun lokasi cadangan tertentu.
Perusahaan sebaiknya memastikan pengaturan backup pada penyedia hosting dan menyimpan salinan data penting sesuai kebutuhan operasional serta kebijakan retensinya.
6. Tanggung jawab pengguna
- Jaga kerahasiaan kata sandi dan jangan berbagi akun.
- Gunakan kata sandi yang kuat dan keluar dari akun setelah memakai perangkat bersama.
- Administrator perlu memberikan hak akses minimum sesuai tugas, meninjau akun secara berkala, dan menonaktifkan akun yang tidak lagi digunakan.
- Jaga keamanan perangkat, peramban, email, dan jaringan yang digunakan untuk mengakses Kala Kerja.
- Segera laporkan dugaan kehilangan akun, akses tidak dikenal, atau pengungkapan data kepada administrator perusahaan dan tim Kala Kerja.
7. Penanganan insiden dan batas perlindungan
Kami meninjau laporan keamanan dan mengambil langkah penanganan yang wajar. Jika terjadi kegagalan pelindungan data pribadi, pemberitahuan dilakukan sesuai ketentuan peraturan yang berlaku dan koordinasi dengan perusahaan terkait.
Tidak ada sistem atau transmisi melalui internet yang dapat dijamin bebas dari seluruh risiko. Karena itu, keamanan layanan memerlukan pengamanan aplikasi, server, akun, perangkat, jaringan, serta tindakan pengguna.
8. Laporkan masalah keamanan
Jika Anda menemukan dugaan celah keamanan atau akses yang tidak sah, sampaikan informasi secukupnya melalui kontak berikut. Jangan mengirim kata sandi, token sesi, atau data pribadi sensitif melalui pesan.
TIM KALA KERJA
Email: support@kalakerja.online
9. Perubahan kebijakan
Kebijakan ini dapat diperbarui ketika kontrol keamanan, fitur, atau layanan hosting berubah. Versi terbaru dan tanggal pembaruan akan dipublikasikan pada halaman ini.