Lewati ke konten
EMPOBase
id
Mulai gratis
Keamanan & privasi

Dibangun di atas Google Cloud. Keamanan dalam bahasa yang jelas.

EMPOBase di-hosting di Google Cloud. Halaman ini menjelaskan kontrol dan komitmen kebijakan yang kami jalankan hari ini, hal dalam peta jalan terdekat, dan vendor yang memproses data Anda.

Apa yang kami jamin, apa yang sedang berlangsung, dan siapa memproses apa — semuanya di halaman ini.

app.empobase.com TLS
Setiap permintaan, terverifikasi
  • Sudah berlaku: Koneksi terenkripsi
    TLS saat transit · HSTS diberlakukan
  • Sudah berlaku: Identitas terverifikasi
    Token bertanda tangan diperiksa di sisi server, setiap permintaan
  • Sudah berlaku: Cakupan organisasi diberlakukan
    Kueri menggunakan konteks organisasi terautentikasi Anda
  • Sudah berlaku: Terenkripsi saat disimpan
    Kunci yang dikelola Google pada basis data dan berkas
  • Enkripsi yang tak terlihat oleh operator Peta jalan
    Kunci yang dipegang pelanggan untuk catatan sensitif

Ilustratif — pemeriksaan yang harus dilewati setiap permintaan terautentikasi.

Hosting
Google Cloud
Region Singapura. Residensi data UE / yang ditambatkan per region ada di peta jalan kami.
Enkripsi
Saat transit + saat disimpan
TLS saat transit. Enkripsi saat disimpan yang dikelola Google.
Isolasi
Akses yang dibatasi per organisasi
Satu basis data Cloud SQL bersama dengan konteks organisasi terautentikasi dan batas yang diterapkan oleh aplikasi.
Komitmen tetap
  • Tanpa penjualan ulang data
  • Tidak digunakan untuk melatih model AI
  • Ketentuan DPA atas permintaan
  • Ekspor yang didukung melalui proses privasi kami
  • Setiap subpemroses disebutkan
Bagaimana permintaan mengalir

Dari peramban Anda ke basis data, dalam empat lapisan yang diperkuat.

Tampilan tingkat tinggi tentang bagaimana setiap permintaan terautentikasi melintasi EMPOBase. Menyebut lapisannya (Edge / Identitas / Aplikasi / Penyimpanan), bukan produk di baliknya.

Edge

  • TLS · HSTS · CSP ketat
  • Penyaringan DDoS dan bot

Identitas

  • Penyedia identitas Google yang dikelola
  • Token bertanda tangan, diverifikasi di sisi server

Aplikasi

  • Permintaan dibatasi pada satu organisasi
  • Diperiksa pada setiap panggilan API

Penyimpanan

  • Basis data Cloud SQL bersama
  • Berkas privat · pemeriksaan otorisasi · URL bertanda tangan berumur pendek

Enkripsi saat disimpan hari ini menggunakan kunci yang dikelola Google. Enkripsi yang tak terlihat oleh operator, dengan kunci yang dipegang pelanggan, untuk catatan sensitif ada di peta jalan kami (lihat di bawah).

Apa yang kami jamin

Fondasi keamanan, dalam istilah sederhana.

Detail implementasi dijaga kerahasiaannya dengan alasan yang sama seperti bank tidak menerbitkan diagram jaringannya. Properti di bawah ini adalah kontrol dan komitmen kebijakan yang kami jelaskan kepada publik hari ini.

Akses yang dibatasi per organisasi

  • Catatan berbagi satu basis data Cloud SQL dan membawa ID organisasi. Konteks terautentikasi dan kueri yang memenuhi syarat organisasi menerapkan batasnya.
  • Berkas bersifat privat. EMPOBase memeriksa otorisasi sebelum menerbitkan URL unduhan bertanda tangan berumur pendek.
  • Permintaan pada lapisan aplikasi dibatasi pada organisasi yang terautentikasi di setiap panggilan API, bukan hanya saat login

Enkripsi

  • HTTPS/TLS melindungi lalu lintas antara peramban dan layanan, dan HSTS diberlakukan. Aplikasi terhubung melalui konektor Cloud SQL Google yang diotorisasi dan terenkripsi.
  • Kunci enkripsi yang dikelola Google pada data saat disimpan — baik basis data maupun penyimpanan berkas
  • Kunci enkripsi yang dikelola pelanggan (BYOK) — ada di peta jalan untuk Enterprise, belum tersedia (lihat peta jalan di bawah)

Identitas & sesi

  • Login melalui penyedia identitas Google yang dikelola — kredensial Anda tidak pernah menyentuh basis data kami
  • Token identitas ditandatangani secara kriptografis dan diverifikasi di sisi server pada setiap permintaan
  • Cookie sesi bersifat HttpOnly + Secure + SameSite. JavaScript tidak dapat membacanya; permintaan lintas situs tidak dapat memutarnya ulang
  • Daftar izin domain terotorisasi pada penyedia identitas — halaman phishing tidak dapat mem-proxy login Anda

Ketahanan

  • Cloud SQL menyimpan empat belas cadangan otomatis dan tujuh hari log transaksi untuk pemulihan ke titik waktu tertentu.
  • Kredensial produksi disimpan di Google Secret Manager dengan akses IAM yang dibatasi per rahasia. Akses rahasia dicatat di Cloud Audit Logs.
  • Penyebaran tak berubah pada tingkat kontainer. Tanpa penambalan SSH ke server; setiap rilis adalah build baru yang menggantikan yang lama
  • Content-Security-Policy ketat + X-Frame-Options + X-Content-Type-Options pada setiap halaman
Privasi

Data Anda, aturan Anda. Bukan bahan pelatihan.

Kami mengoperasikan portal. Pelanggan mengendalikan data yang mereka kirimkan, dan kami memprosesnya untuk menyediakan dan mengamankan layanan.

Kepemilikan data
Anda memiliki data yang Anda kirimkan. Kami memprosesnya untuk menyediakan dan mengamankan layanan, serta mendukung permintaan ekspor melalui proses privasi kami.
Tanpa pelatihan, tanpa penjualan ulang
Kami tidak menjual atau melisensikan data pelanggan, atau menggunakan konten pelanggan untuk melatih model EMPO atau pihak ketiga. Pemroses yang diperlukan disebutkan di bawah dan ketentuan DPA yang berlaku tersedia atas permintaan.
Hak untuk menghapus
Penghapusan per catatan tersedia dalam alur kerja yang didukung. Permintaan penghapusan akun yang terverifikasi mengikuti proses privasi kami dan kewajiban retensi yang berlaku.
Hak untuk mengekspor
Ekspor yang didukung tersedia di produk dan melalui proses privasi kami. Format dan cakupan bergantung pada data dan paket.
DPA terarsip
Ketentuan Perjanjian Pemrosesan Data yang berlaku tersedia atas permintaan untuk pengaturan pemrosesan dan transfer yang didukung.
Data penerima manfaat
Jika Anda menyimpan nama, foto, koordinat GPS, atau dokumen identitas penerima manfaat, perlakukan sebagai data sensitif dan pastikan kontrol akses, retensi, dan penyuntingan yang diperlukan untuk program Anda.
Subpemroses

Siapa lagi yang menyentuh data Anda, dan mengapa.

Kami menyebut pemroses yang diperlukan untuk menangani data pelanggan dan memperbarui daftar ini saat pemroses tersebut berubah.

Siapa lagi yang menyentuh data Anda, dan mengapa.
Vendor Tujuan Jenis data Lokasi
Google Cloud Hosting, basis data, penyimpanan berkas, DNS, rahasia Semua data pelanggan Region Singapura
Penyedia identitas Google Login (Google + email) Email, nama tampilan, stempel waktu login Global
Hostinger Registrar domain Hanya catatan kepemilikan domain UE (Lituania)
Resend Email transaksional (tanda terima, autentikasi, notifikasi) Alamat email, isi pesan AS
Stripe Penagihan langganan (direncanakan — belum aktif) Kontak penagihan, email, instrumen pembayaran AS · UE tersedia

Daftar subpemroses diperbarui seiring perubahan integrasi. Stripe direncanakan tetapi belum aktif.

Bagian yang jujur

Apa yang ada di peta jalan, bertanggal.

Kami adalah produk yang masih muda. Berpura-pura memegang sertifikasi yang tidak kami miliki tidak akan bertahan di panggilan asesmen pertama Anda. Inilah keadaan yang sebenarnya.

Hari ini

Kontrol fondasi

  • Baseline asli Google Cloud
  • Kontrol akses per organisasi yang diterapkan oleh aplikasi
  • Enkripsi saat transit dan saat disimpan
  • Templat DPA atas permintaan
  • Daftar subpemroses (di atas)
Sedang berlangsung

2026 S2

  • Persiapan peluncuran MFA — verifikasi pendaftaran, pemulihan, dan pengaturan ulang masih menunggu.
  • Ekspor jejak audit yang menghadap pelanggan
  • Endpoint ekspor dan hapus data GDPR
  • Residensi data UE
  • Kit kuesioner keamanan vendor
Peta jalan

2027

  • SOC 2 Type I
  • Kunci enkripsi yang dikelola pelanggan (BYOK)
  • Permulaan audit ISO 27001
  • Halaman status publik
Hubungi kami

Kirim kuesioner keamanan Anda — kami akan menjawabnya.

Tim pengadaan INGO: kirim CAIQ Anda, VSA Anda, daftar periksa keamanan vendor buatan sendiri Anda. Kami merespons dalam 5 hari kerja di bawah NDA dan menelusuri setiap celah.

Pengungkapan yang bertanggung jawab: menemukan kerentanan? Kirim email ke security@empobase.com. Kami mengonfirmasi dalam 48 jam dan mencantumkan kredit peneliti di changelog.