Kembali ke beranda

Enterprise Security & Compliance.

Dahono Router dibangun dengan fondasi keamanan Audit-Ready dan kepatuhan berstandar internasional. Kami mematuhi dan menyelaraskan infrastruktur AI Gateway dan Cloud Routing dengan 11 Pilar Kepatuhan Terbuka (Zero-Cost Enterprise Standards) demi melindungi API Key, prompt LLM, dan privasi data aplikasi Anda.

11 Pilar Kepatuhan & Keamanan Dahono Router

App & AI SecurityAligned · Level 2

OWASP ASVS

Application Security Verification Standard

Verifikasi arsitektur keamanan aplikasi web & API, mencakup ketahanan autentikasi JWT, proteksi API Key at-rest, serta Strict CORS & HSTS.

App & AI SecurityLLM Top 10 Aligned

OWASP AISVS

AI Security & Privacy Standard

Proteksi mutlak untuk AI Gateway & Router dari serangan Prompt Injection, Model Denial of Service (DoS/Rate Limit), dan sanitasi output LLM.

App & AI SecurityCyber Governance

NIST CSF 2.0

Cybersecurity Framework

Penerapan 6 fungsi tata kelola siber inti: Identify, Protect, Detect, Respond, Recover, dan Govern di seluruh infrastruktur cloud kami.

App & AI SecurityPrivacy By Design

NIST AI RMF

AI Risk Management Framework

Kerangka kerja keandalan, transparansi, serta jaminan No-Log Policy untuk melindungi kerahasiaan prompt pengguna.

InfrastructureHardening IG1

CIS Controls

18 Critical Security Controls (IG1)

Kebersihan siber (cyber hygiene) berstandar IG1: akses SSH key-only tanpa password, firewall ketat (UFW/Cloudflare), dan pemeliharaan OS otomatis.

InfrastructureOS Hardened

CIS Benchmarks

OS & Server Configuration

Audit konfigurasi Linux Ubuntu, Nginx, dan Node.js/MySQL menggunakan perkakas verifikasi otomatis seperti Lynis dan Trivy.

Trust & TransparencyRFC 9116 Active

Security.txt

RFC 9116 Standard Disclosure

Implementasi standar file /.well-known/security.txt untuk memudahkan periset keamanan berkolaborasi dan melapor secara aman.

Trust & TransparencyCycloneDX JSON

SBOM

Software Bill of Materials

Daftar inventaris lengkap dependensi dan pustaka open-source berformat CycloneDX JSON untuk transparansi rantai pasok software.

Trust & TransparencyBug Bounty Ready

VDP & Safe Harbor

Vulnerability Disclosure Policy

Perlindungan hukum bagi white-hat hacker yang melaporkan kerentanan secara etis tanpa merusak integritas sistem atau data pengguna lain.

Operational Continuity24/7 Triage SOP

Incident Response Plan

SOP Penanganan Insiden 5 Tahap

Alur kerja terstruktur mulai dari deteksi anomali, isolasi IP/API Key darurat, remediasi celah, hingga pelaporan transparan (post-mortem).

Operational ContinuityRTO < 30m / RPO < 1h

Disaster Recovery Plan

Resiliensi & Redundansi Server

Sistem backup otomatis dan arsitektur failover dengan target terukur: RTO (Recovery Time) < 30 menit dan RPO (Recovery Point) < 1 jam.

Vulnerability Disclosure Policy (VDP)

Komitmen Safe Harbor & Bug Bounty Hall of Fame

Kami sangat menghargai peran komunitas periset keamanan (white-hat hacker) dalam membantu memperkuat ekosistem Dahono Router. Kami memberikan jaminan Safe Harbor—kami tidak akan mengambil tindakan hukum terhadap periset yang melaporkan kerentanan secara etis dengan mematuhi prinsip kerahasiaan, tidak melakukan serangan DoS/DDoS, serta tidak merusak data pengguna lain.

Software Bill of Materials (SBOM)

Untuk transparansi rantai pasok perangkat lunak, Dahono Router menghasilkan dokumen SBOM otomatis berstandar CycloneDX JSON pada setiap proses build rilis, memastikan seluruh dependensi bebas dari kerentanan kritis.

Format: CycloneDX v1.5 JSON · Automated CI/CD

Audit-Ready Foundation

Penerapan 11 pilar kepatuhan ini menempatkan Dahono Router pada posisi siap audit (Audit-Ready) dan patuh secara mandiri untuk standar internasional seperti ISO/IEC 27001:2022 dan SOC 2 Type II.

Enterprise Readiness · Zero-Cost Core Standards