Keamanan & Hak Akses Pengguna

Axentra dirancang dengan lapisan keamanan berstandar industri. Setiap tindakan pengguna direkam, setiap data terlindungi, dan setiap peran memiliki batas akses yang jelas.

1️⃣ Role-Based Access Control (RBAC)

Setiap pengguna Axentra memiliki hak akses berdasarkan peran (role) yang ditentukan oleh administrator. Dengan pendekatan RBAC, staf hanya dapat mengakses modul yang relevan dengan pekerjaannya.

Peran Akses Utama Keterangan
Front Office Reservasi, Check-In, Checkout Mengelola tamu dan kamar aktif.
Housekeeping Status kamar & cleaning log Tidak dapat mengubah data tamu.
Restoran Pesanan makanan/minuman Akses billing hanya untuk tamu aktif.
Keuangan Billing, Refund, City Ledger Mereview transaksi dari semua departemen.
Admin Manajemen pengguna & pengaturan sistem Akses penuh, mencakup audit log dan konfigurasi.

2️⃣ Audit Trail & Log Aktivitas

Semua tindakan penting di dalam sistem, seperti perubahan data tamu, refund, dan checkout, direkam otomatis ke dalam log aktivitas. Administrator dapat meninjau setiap perubahan untuk memastikan integritas data.

  • Setiap update, delete, dan insert dicatat bersama user ID & timestamp.
  • Log tidak bisa dihapus melalui UI oleh pengguna biasa.
  • Audit log dapat diekspor untuk kepentingan audit eksternal.
  • Notifikasi dikirim ke admin jika ditemukan tindakan tidak biasa.

3️⃣ Perlindungan Data

Axentra menggunakan protokol keamanan berlapis untuk memastikan data tamu dan transaksi tetap aman.

  • Semua password disimpan dengan hashing Bcrypt dan salt unik.
  • Enkripsi sensitif menggunakan Laravel Encryption (AES-256-CBC).
  • Validasi token CSRF di setiap form untuk mencegah serangan Cross-Site Request Forgery.
  • Otentikasi dua faktor (2FA) dapat diaktifkan untuk akun penting.

4️⃣ Backup & Pemulihan Data

Data penting hotel dicadangkan secara rutin untuk memastikan kontinuitas operasional.

  • Backup database otomatis harian (MySQL dump).
  • Backup disimpan di lokasi terpisah (server lokal + cloud).
  • Pemulihan data dapat dilakukan dengan otorisasi Admin.
  • Retensi data log dan laporan minimal 1 tahun.

5️⃣ Keamanan Server & Jaringan

Server Axentra dilindungi oleh konfigurasi keamanan standar industri dengan pemantauan berkelanjutan.

  • Server berada di pusat data dengan sertifikasi ISO 27001.
  • Firewall aktif dan update otomatis OS & patch keamanan.
  • HTTPS/TLS 1.3 aktif untuk semua koneksi.
  • Monitoring uptime 24/7 dan alert otomatis ke tim teknis.
Keamanan adalah prioritas utama Axentra. Setiap tindakan pengguna terekam, setiap data terenkripsi, dan setiap modul dilindungi oleh hak akses yang ketat.