Enterprise Security & Compliance.
Dahono Router dibangun dengan fondasi keamanan Audit-Ready dan kepatuhan berstandar internasional. Kami mematuhi dan menyelaraskan infrastruktur AI Gateway dan Cloud Routing dengan 11 Pilar Kepatuhan Terbuka (Zero-Cost Enterprise Standards) demi melindungi API Key, prompt LLM, dan privasi data aplikasi Anda.
11 Pilar Kepatuhan & Keamanan Dahono Router
OWASP ASVS
Application Security Verification Standard
Verifikasi arsitektur keamanan aplikasi web & API, mencakup ketahanan autentikasi JWT, proteksi API Key at-rest, serta Strict CORS & HSTS.
OWASP AISVS
AI Security & Privacy Standard
Proteksi mutlak untuk AI Gateway & Router dari serangan Prompt Injection, Model Denial of Service (DoS/Rate Limit), dan sanitasi output LLM.
NIST CSF 2.0
Cybersecurity Framework
Penerapan 6 fungsi tata kelola siber inti: Identify, Protect, Detect, Respond, Recover, dan Govern di seluruh infrastruktur cloud kami.
NIST AI RMF
AI Risk Management Framework
Kerangka kerja keandalan, transparansi, serta jaminan No-Log Policy untuk melindungi kerahasiaan prompt pengguna.
CIS Controls
18 Critical Security Controls (IG1)
Kebersihan siber (cyber hygiene) berstandar IG1: akses SSH key-only tanpa password, firewall ketat (UFW/Cloudflare), dan pemeliharaan OS otomatis.
CIS Benchmarks
OS & Server Configuration
Audit konfigurasi Linux Ubuntu, Nginx, dan Node.js/MySQL menggunakan perkakas verifikasi otomatis seperti Lynis dan Trivy.
Security.txt
RFC 9116 Standard Disclosure
Implementasi standar file /.well-known/security.txt untuk memudahkan periset keamanan berkolaborasi dan melapor secara aman.
SBOM
Software Bill of Materials
Daftar inventaris lengkap dependensi dan pustaka open-source berformat CycloneDX JSON untuk transparansi rantai pasok software.
VDP & Safe Harbor
Vulnerability Disclosure Policy
Perlindungan hukum bagi white-hat hacker yang melaporkan kerentanan secara etis tanpa merusak integritas sistem atau data pengguna lain.
Incident Response Plan
SOP Penanganan Insiden 5 Tahap
Alur kerja terstruktur mulai dari deteksi anomali, isolasi IP/API Key darurat, remediasi celah, hingga pelaporan transparan (post-mortem).
Disaster Recovery Plan
Resiliensi & Redundansi Server
Sistem backup otomatis dan arsitektur failover dengan target terukur: RTO (Recovery Time) < 30 menit dan RPO (Recovery Point) < 1 jam.
Komitmen Safe Harbor & Bug Bounty Hall of Fame
Kami sangat menghargai peran komunitas periset keamanan (white-hat hacker) dalam membantu memperkuat ekosistem Dahono Router. Kami memberikan jaminan Safe Harbor—kami tidak akan mengambil tindakan hukum terhadap periset yang melaporkan kerentanan secara etis dengan mematuhi prinsip kerahasiaan, tidak melakukan serangan DoS/DDoS, serta tidak merusak data pengguna lain.
Software Bill of Materials (SBOM)
Untuk transparansi rantai pasok perangkat lunak, Dahono Router menghasilkan dokumen SBOM otomatis berstandar CycloneDX JSON pada setiap proses build rilis, memastikan seluruh dependensi bebas dari kerentanan kritis.
Format: CycloneDX v1.5 JSON · Automated CI/CDAudit-Ready Foundation
Penerapan 11 pilar kepatuhan ini menempatkan Dahono Router pada posisi siap audit (Audit-Ready) dan patuh secara mandiri untuk standar internasional seperti ISO/IEC 27001:2022 dan SOC 2 Type II.
Enterprise Readiness · Zero-Cost Core Standards