Beranda / Infrastruktur Anda, aturan Anda — data tidak pernah keluar dari perimeter Anda.
Keamanan & Deployment

Infrastruktur Anda, aturan Anda — data tidak pernah keluar dari perimeter Anda.

CVS dirancang untuk tim keamanan yang tidak akan menyetujui kotak hitam. RBAC multi-tenant, empat model deployment hingga air-gap penuh, dan isolasi berlapis memberi Anda kedaulatan eksekusi — bukan sekadar janji residensi data.

Kontrol Akses

RBAC multi-tenant dengan SSO, dari tenant hingga setiap peristiwa audit.

Akses di CVS mengikuti hierarki yang ketat: Tenant → Instance → Workspace/Departemen → Peran → Pengguna → Izin → Peristiwa Audit. Setiap tenant terisolasi dari tenant lainnya, dan instance mempartisi pengetahuan dalam satu tenant sehingga sebuah departemen hanya pernah melihat apa yang menjadi haknya.

Identitas ditangani melalui SSO yang sudah Anda miliki via SAML atau OIDC, dengan RBAC sebagai inti dan kebijakan ABAC opsional untuk aturan berbasis atribut. Setiap kueri dan setiap akses ke bukti ditulis ke jejak audit yang tahan manipulasi — standar minimum-yang-diperlukan yang ditegakkan dalam perangkat lunak, bukan dalam dokumen kebijakan.

  • Hierarki: Tenant → Instance → Workspace/Departemen → Peran → Pengguna → Izin → Peristiwa Audit
  • SSO via SAML atau OIDC; RBAC dengan kebijakan atribut ABAC opsional
  • Isolasi ketat per-tenant dan per-instance — tanpa kebocoran lintas-tenant secara desain
  • Jejak audit mencatat setiap kueri dan setiap akses bukti untuk kepatuhan dan tinjauan insiden
RBAC multi-tenant dengan SSO, dari tenant hingga setiap peristiwa audit.. Akses di CVS mengikuti hierarki yang ketat: Tenant → Instance → Workspace/Departemen → Peran → Pengguna → Izin → Peristiwa Audit. Setiap tenant terisolasi dari tenant lainnya, dan instance mempartisi pengetahuan dalam satu tenant sehingga sebuah departemen hanya pernah melihat apa yang menjadi haknya.
Deployment

Empat model deployment pada gradien kontrol.

CVS mencakup rentang penuh dari mulai tercepat hingga kontrol maksimum: CVS Cloud, Dedicated Cloud, Self-Hosted, dan Air-Gap. Cloud membuat Anda aktif dalam kurang dari 48 jam dengan pembaruan terkelola; dedicated cloud memberikan isolasi single-tenant di region AWS, Azure, atau GCP Anda dengan enkripsi bring-your-own-key.

Self-Hosted berjalan sepenuhnya di dalam perimeter Anda di Docker Compose atau Kubernetes, dengan LLM lokal yang disajikan melalui Ollama atau vLLM. Air-Gap melangkah lebih jauh — nol panggilan API eksternal, tanpa telemetri, tanpa phone-home, dengan pembaruan dikirimkan melalui media fisik. Setiap tier mendukung postur kepatuhan generik yang sama: kontrol yang selaras dengan SOC 2, GDPR, dan HIPAA.

  • CVS Cloud, Dedicated Cloud, Self-Hosted, dan Air-Gap — pilih titik Anda pada gradien kontrol
  • Self-hosted di Docker Compose atau Kubernetes dengan LLM lokal via Ollama atau vLLM
  • Air-gap: nol panggilan eksternal, tanpa telemetri, pembaruan via media fisik yang aman
  • Enkripsi BYOK, dedicated cloud single-tenant, dan kontrol yang selaras dengan SOC 2 / GDPR / HIPAA di setiap model
Empat model deployment pada gradien kontrol.. CVS mencakup rentang penuh dari mulai tercepat hingga kontrol maksimum: CVS Cloud, Dedicated Cloud, Self-Hosted, dan Air-Gap. Cloud membuat Anda aktif dalam kurang dari 48 jam dengan pembaruan terkelola; dedicated cloud memberikan isolasi single-tenant di region AWS, Azure, atau GCP Anda dengan enkripsi bring-your-own-key.
Isolasi

Isolasi data berlapis, dari ujung ke ujung.

CVS mengisolasi data di setiap lapisan jalur permintaan: Pengguna/SSO mengautentikasi pemanggil; API gateway menegakkan kebijakan; batas tenant dan batas instance mempartisi pengetahuan; penyimpanan terenkripsi menyimpan data saat tidak aktif; dan pembuatan jawaban berjalan terhadap backend LLM lokal atau yang disetujui secara eksplisit. Setiap langkah mendarat di log audit.

Dalam mode self-hosted dan air-gap, perimeter bersifat mutlak — data, model, indeks, jawaban, dan log semuanya tetap di dalam lingkungan Anda, terenkripsi dengan AES-256 saat tidak aktif dan TLS 1.3 saat transit. Ini adalah kedaulatan eksekusi penuh, arsitektur di balik kepatuhan generik SOC 2, GDPR, dan HIPAA, bukan lencana pemasaran.

  • Jalur permintaan: Pengguna/SSO → API gateway → batas tenant → batas instance → penyimpanan terenkripsi → LLM yang disetujui → log audit
  • Pembuatan jawaban hanya terhadap backend LLM lokal (Ollama/vLLM) atau yang disetujui secara eksplisit
  • AES-256 saat tidak aktif, TLS 1.3 saat transit; data, model, indeks, dan log tetap di perimeter Anda
  • Arsitektur dirancang untuk memenuhi persyaratan kontrol SOC 2, GDPR, dan HIPAA
Isolasi data berlapis, dari ujung ke ujung.. CVS mengisolasi data di setiap lapisan jalur permintaan: Pengguna/SSO mengautentikasi pemanggil; API gateway menegakkan kebijakan; batas tenant dan batas instance mempartisi pengetahuan; penyimpanan terenkripsi menyimpan data saat tidak aktif; dan pembuatan jawaban berjalan terhadap backend LLM lokal atau yang disetujui secara eksplisit. Setiap langkah mendarat di log audit.
Perimeter tertutup

Infrastruktur Anda. Aturan Anda. Data Anda tidak pernah meninggalkan Indonesia.

Bukan sekadar pemasaran "residensi data" — kedaulatan eksekusi penuh. Data, model, indeks, jawaban, dan log audit semuanya tetap di dalam perimeter Anda. Nol panggilan API eksternal dalam mode air-gap.

Mulai cepat

CVS Cloud

  • Aktif dalam waktu kurang dari 48 jam
  • Pembaruan dan patch keamanan otomatis
  • SLA 99,9% dengan pemantauan uptime
  • Data di pusat data Indonesia (ap-southeast-3 Jakarta)
Kontrol seimbang

Dedicated Cloud

  • Isolasi single-tenant — tidak ada sumber daya bersama
  • AWS Jakarta, Azure Southeast Asia, GCP asia-southeast2 (Jakarta)
  • Bawa kunci enkripsi Anda sendiri (BYOK)
  • VPC peering, SLA hingga 99,99%
Kontrol penuh

Self-Hosted

  • Data tidak pernah meninggalkan perimeter Anda
  • LLM lokal melalui Ollama atau vLLM
  • Deployment Docker Compose atau Kubernetes
  • Kepatuhan UU PDP dan OJK penuh sesuai ketentuan Anda
Keamanan maksimum

Air-Gap

  • Nol panggilan API eksternal — sepenuhnya terputus
  • Tidak ada telemetri, tidak ada phone-home, tidak ada beacon lisensi
  • Pembaruan melalui media fisik yang aman (USB/optik)
  • Memenuhi persyaratan OJK, BSSN, dan tingkat pertahanan
UU PDPOJKBSSNAES-256 / TLS 1.3RBAC + SSOJejak Audit LengkapUU ITEPerpres AI 2026

Libatkan tim Keamanan Informasi Anda dalam diskusi.

Kami akan menelusuri arsitektur isolasi, opsi deployment, dan model audit — serta membangun proof of concept air-gapped di dalam perimeter Anda.