Proteksyong Enterprise-Grade

Seguridad na Itinayo sa Bawat Layer.

Ang data ng iyong hotel operations — mga rekord ng payroll, dokumento ng staff, mga log ng inspeksyon — ay sensitibo. Idinisenyo ang KireiOps mula sa simula para protektahan ito.

Kung Paano Namin Pinoprotektahan ang Iyong Data.

Tenant Isolation

Ang bawat kumpanya ng hotel ay isang ganap na hiwalay na tenant. Ang bawat query ay naka-scope sa company_id sa data layer — ang cross-tenant data leakage ay imposible sa arkitektura.

Role-Based Access Control

Admin, Manager, Supervisor, Housekeeper — ang bawat role ay maaari lamang makita at gawin ang kinakailangan para sa trabaho. Ipinapatupad ng Laravel Policies ang lahat ng pahintulot sa server side.

Kumpletong Audit Trail

Ang mga kritikal na aksyon — mga override ng payroll, key checkout, pag-apruba, pagbabago ng admin — lahat ay naka-log na may user, timestamp, bago/pagkatapos na mga value.

Two-Factor Authentication

Ang TOTP-based 2FA ay available para sa lahat ng web session. Sapilitan para sa mga admin user. Gumagamit ang mobile API ng token-based authentication na may per-device revocation.

Encryption sa Transit

Ang lahat ng trapiko sa pagitan ng browser, mobile app, at KireiOps server ay naka-encrypt gamit ang TLS 1.2+. Ang lahat ng file attachment ay naka-imbak nang pribado.

Portability ng Data at Pagtanggal

Humiling ng kumpletong data export (JSON) o pagtanggal ng personal na data ng sinumang miyembro ng staff anumang oras. Soft delete na may 30-araw na window ng pagpapanumbalik.

Mga Detalye ng Technical Security.

Application Security

Laravel 12 na may lahat ng security default na naka-enable
CSRF protection sa lahat ng state-changing na request
Pag-iwas sa SQL injection gamit ang mga parameterized query (Eloquent)
XSS protection gamit ang Blade auto-escaping
Rate limiting sa auth + API endpoint
Mga security header: CSP, X-Frame-Options, HSTS, at higit pa

Authentication

Bcrypt password hashing (cost factor 12)
Laravel Sanctum para sa API token authentication
TOTP two-factor authentication (RFC 6238)
Session invalidation sa pagbabago ng password
Per-device API token revocation
Pagtuklas ng kahina-hinalang login at mga alerto

Proteksyon ng Data

Multi-tenant data isolation na ipinapatupad sa query layer
Soft delete na may 30-araw na window ng pagpapanumbalik
Mga file attachment na naka-imbak nang pribado (walang pampublikong URL)
Audit log ng lahat ng aksyon ng admin at supervisor
Mga rate snapshot na hindi na maaaring baguhin pagkatapos likhain
Export at pagtanggal ng data ng staff sa kahilingan

Imprastraktura

TLS 1.2+ na ipinapatupad sa lahat ng endpoint
Mga regular na awtomatikong security patch
Mga backup ng database na may point-in-time restoration
Mga hiwalay na kapaligiran ng production/staging
Pag-scan ng kahinaan ng dependency
Walang third-party analytics script sa mga pahina ng payroll

Responsableng Pagsisiwalat

Kung sa tingin mo ay natuklasan mo ang isang kahinaan sa seguridad sa KireiOps, mangyaring mag-email sa security@kireiops.com. Sumasagot kami sa loob ng 24 na oras, makikipagtulungan upang maunawaan ang isyu, at aayusin ito bago ang pampublikong pagsisiwalat.

Hindi kami nagpapatakbo ng pormal na bug bounty program sa kasalukuyan, ngunit pinahahalagahan namin ang mga responsableng mananaliksik at kikilalanin ang kontribusyon nang publiko kung gusto mo.

Enterprise-Ready

May mga Tanong Tungkol sa Seguridad Bago Mag-sign Up?

Makipag-ugnayan sa aming team — masaya kaming talakayin ang aming security setup nang detalyado para sa mga pagsusuri ng enterprise.

Simulan ang Libreng Trial Makipag-ugnayan Dito →