Kung Paano Namin Pinoprotektahan ang Iyong Data.
Tenant Isolation
Ang bawat kumpanya ng hotel ay isang ganap na hiwalay na tenant. Ang bawat query ay naka-scope sa company_id sa data layer — ang cross-tenant data leakage ay imposible sa arkitektura.
Role-Based Access Control
Admin, Manager, Supervisor, Housekeeper — ang bawat role ay maaari lamang makita at gawin ang kinakailangan para sa trabaho. Ipinapatupad ng Laravel Policies ang lahat ng pahintulot sa server side.
Kumpletong Audit Trail
Ang mga kritikal na aksyon — mga override ng payroll, key checkout, pag-apruba, pagbabago ng admin — lahat ay naka-log na may user, timestamp, bago/pagkatapos na mga value.
Two-Factor Authentication
Ang TOTP-based 2FA ay available para sa lahat ng web session. Sapilitan para sa mga admin user. Gumagamit ang mobile API ng token-based authentication na may per-device revocation.
Encryption sa Transit
Ang lahat ng trapiko sa pagitan ng browser, mobile app, at KireiOps server ay naka-encrypt gamit ang TLS 1.2+. Ang lahat ng file attachment ay naka-imbak nang pribado.
Portability ng Data at Pagtanggal
Humiling ng kumpletong data export (JSON) o pagtanggal ng personal na data ng sinumang miyembro ng staff anumang oras. Soft delete na may 30-araw na window ng pagpapanumbalik.
Mga Detalye ng Technical Security.
Application Security
Authentication
Proteksyon ng Data
Imprastraktura
Responsableng Pagsisiwalat
Kung sa tingin mo ay natuklasan mo ang isang kahinaan sa seguridad sa KireiOps, mangyaring mag-email sa security@kireiops.com. Sumasagot kami sa loob ng 24 na oras, makikipagtulungan upang maunawaan ang isyu, at aayusin ito bago ang pampublikong pagsisiwalat.
Hindi kami nagpapatakbo ng pormal na bug bounty program sa kasalukuyan, ngunit pinahahalagahan namin ang mga responsableng mananaliksik at kikilalanin ang kontribusyon nang publiko kung gusto mo.