Keamanan & Audit Log
Standar Keamanan Transaksi Kasir · Dikelola oleh PT Akbar Teknologi Utama
1. Prinsip Append-Only Audit Log
Setiap aksi kritikal di POSCARE — mencakup pembukaan kas awal shift, setiap baris item transaksi yang ditambahkan, penerapan diskon promo, penerimaan QRIS, pengeluaran kas kecil, hingga penutupan shift — dicatat dalam tabel audit log append-only. Catatan ini memiliki cap waktu server dan identitas akun kasir yang tidak dapat dihapus atau dimanipulasi.
2. Isolasi Multi-Tenant Organisasi
Setiap entitas bisnis mitra memiliki batas akses data yang terisolasi secara ketat pada level basis data. Staf kasir pada satu outlet tidak memiliki hak akses untuk membaca catatan outlet lain tanpa otorisasi langsung dari Owner.
3. Enkripsi dan Pembayaran QRIS
Kode pembayaran QRIS POSCARE di-generate secara dinamis per nominal transaksi dan divalidasi langsung melalui webhook payment gateway berlisensi Bank Indonesia, mencegah risiko pemalsuan nominal atau bukti transfer palsu.