Daftar isi
1. Apa yang dilakukan ketiga lapisan itu?2. Seluruh riwayat satu dokumen: Berkas Dokumen3. Gerbang keamanan — enam penghenti3.5 Keputusan administrator kini datang dari server3.6 Apa yang dikatakan pesan penolakan izin4. Cara membuka gerbang5. Anomali — bukan tuduhan, melainkan tempat untuk diperiksa6. Rutinitas mingguan sepuluh menit7. Empat gerbang baru (2026-09): tanda tangan tunggal, kunci periode otomatis, syarat lot CoC, pola lot otomatis8. Templat peran dan izin yang langsung berlaku pada sesi terbuka9. Galat masuk ada tiga kelas: identitas, rem, beban10. Portal karyawan: rem login dan membuka kunciKlasifikasi keamanan dan perlu-tahuBantuan › Audit, Gerbang & Anomali
Jejak Audit, Gerbang Keamanan, dan Anomali
Panduan ini membahas tiga lapis pertahanan yang berbeda. Singkatnya: yang pertama mencatat, yang kedua menghentikan, yang ketiga menunjukkan. Masing-masing berguna sendiri, tetapi kekuatan sebenarnya muncul saat dipakai bersama.
Bagian 1–2 wajib dibaca setiap manajer: sepuluh menit. Jika Anda akan menyalakan gerbang, baca juga bagian 3–4.
1. Apa yang dilakukan ketiga lapisan itu?
Yang membedakan kecelakaan dari penyalahgunaan adalah niat, dan tidak ada perangkat lunak yang bisa melihat niat. Karena itu sistem menjawab tiga pertanyaan terpisah:
| Lapisan | Pertanyaan yang dijawab | Di mana |
|---|---|---|
| 1 · Jejak audit | Siapa melakukan ini, kapan, dari komputer mana? | Manajemen → Audit → Pencarian |
| 2 · Gerbang keamanan | Apakah ini seharusnya bisa terjadi sama sekali? | Manajemen → Audit → Gerbang keamanan |
| 3 · Anomali | Apa yang tampak normal sendiri tapi sebenarnya tidak? | Manajemen → Audit → Anomali |
2. Seluruh riwayat satu dokumen: Berkas Dokumen
Pada layar faktur, pesanan, penawaran, surat jalan, kuitansi, dan bordero cek — jika Anda masuk sebagai manajer — Anda akan melihat tombol Berkas Dokumen. Satu klik membuka seluruh riwayat dokumen itu:
- Identitas — siapa membuat dokumen, kapan, dan siapa mengubahnya terakhir.
- Riwayat versi — berapa kali diubah dan berapa nilainya bergeser setiap kali.
- Jejak akses — siapa menyentuh dokumen ini, kapan, dari alamat IP mana.
- Dokumen terkait — berasal dari penawaran dan pesanan mana; terikat ke penerimaan mana.
- Kepastian — seberapa yakin sistem atas kecocokan: satu kecocokan, satu IP, banyak kandidat, atau tanpa jejak.
HNR dapat memberikan lagi nomor dokumen yang sudah dihapus. Karena itu Berkas Dokumen mencocokkan jejak bukan hanya lewat nomor, tetapi lewat stempel waktu dokumen itu sendiri. Kecocokan berjarak jauh ditampilkan di blok riwayat nomor terpisah — jangan tertukar.
3. Gerbang keamanan — enam penghenti
Semua gerbang mati secara bawaan. Tidak ada yang berhenti dengan sendirinya bagi perusahaan yang naik ke versi baru; menyalakan gerbang adalah keputusan sadar. Setiap gerbang punya jalan keluar dan selalu tertulis di layar — gerbang yang jalan keluarnya tak terlihat akan dimatikan semua pada keluhan pertama.
| Gerbang | Apa fungsinya / mengapa ada | Jalan keluar |
|---|---|---|
| Kunci periode | Mencegah penambahan dokumen ke bulan yang SPT-nya sudah dilaporkan. | Manajer bisa lewat (ini pun bisa dimatikan). |
| Ambang hapus | Biarkan kesalahan kecil diperbaiki; dokumen besar harus dilihat mata kedua. | Manajer bisa menghapus berapa pun. |
| Plafon kuitansi | Perpindahan kas besar tidak boleh terjadi dengan satu tanda tangan. | Manajer menulis tanpa batas. |
| Toleransi susut | Susut adalah tempat termudah menyembunyikan barang hilang. | Persetujuan eksplisit ditambahkan ke konfirmasi; penyetujunya dicatat. |
| Kunci biaya | Mengetik biaya secara manual adalah jalan terpendek membuat laporan laba berkata sesuai keinginan. | Bisa disetel hanya-manajer; dalam mode tertutup hanya biaya terhitung yang berlaku. |
| Persetujuan akun baru | Faktur ke pelanggan fiktif adalah piutang yang tak akan pernah tertagih. | Menyunting akun yang sudah ada selalu bebas. |
Pada usaha satu orang, jangan nyalakan apa pun; tulisan "tidak ada gerbang yang terbuka" bukan kekurangan. Saat karyawan kedua bergabung, buka kunci periode dulu, lalu ambang hapus. Sisanya hanya jika bidang usaha itu benar-benar membutuhkannya.
3.5 Keputusan administrator kini datang dari server
Pertanyaan apakah seorang pengguna adalah administrator sistem dulu bisa punya dua jawaban: jawaban server dan tafsiran layar itu sendiri. Karena kedua pihak membaca bit izin yang sama secara terpisah, keduanya bisa — meski jarang — berbeda: tombolnya tampil, tindakannya ditolak. Kini jawabannya tunggal: saat Anda masuk, server sendiri yang memutuskan "apakah pengguna ini administrator" dan menyatakan putusannya kepada program secara eksplisit. Layar membaca putusan itu dan tidak menafsirkan apa pun sendiri.
- Konsistensi: Apa yang terlihat dan apa yang bisa dilakukan tak lagi berbeda. Bila Anda melihat sebuah tombol, server pun menganggap Anda berhak atas pekerjaan itu.
- Efek langsung: Saat administrator mengubah hak Anda, keluar dan masuk sekali sudah cukup; program menyegarkan putusannya dari server saat mulai.
- Yang tidak berubah: Keterlihatan tetap hanya hiasan. Gerbang sesungguhnya ada di server — menyembunyikan tombol bukan izin; mencabut izin barulah izin.
3.6 Apa yang dikatakan pesan penolakan izin
Ketika sebuah tindakan ditolak, program tidak lagi sekadar berkata "Anda tidak berwenang"; ia menyebut nama izin yang diperlukan. Itu memungkinkan Anda menemui administrator dengan "bisakah izin ini dinyalakan" alih-alih "ada yang tidak jalan" — dan perbaikannya jadi hitungan menit. Pesannya selalu mengikuti pola yang sama:
| Pesan yang Anda lihat | Yang sebenarnya terjadi | Yang harus dilakukan |
|---|---|---|
| "Tindakan ini memerlukan izin '…' atau hak administrator sistem." | Sesi Anda sah tetapi bit izin untuk pekerjaan itu mati | Sebutkan nama di dalam tanda kutip kepada administrator — diaktifkan dari Pengaturan › Pengguna |
| "Tindakan ini memerlukan hak administrator sistem." | Pekerjaan ini tidak dibatasi oleh bit melainkan dikhususkan bagi administrator (manajemen pengguna, HRD, mutu, definisi gudang…) | Serahkan pekerjaannya ke administrator; tak ada izin parsial yang membukanya |
| "Diperlukan sesi: … Anda harus masuk ke WebOS." | Bukan masalah izin: sesi Anda kedaluwarsa atau belum pernah dibuka | Masuk lagi; tak ada yang hilang, ulangi tindakannya |
Alih-alih memuat ulang layar, baca pesannya dan sampaikan apa adanya. Nama izin di dalamnya adalah satu-satunya petunjuk yang bisa ditemukan administrator tanpa mencari-cari. Bila Anda memakai sesi lama (programnya sudah terbuka berhari-hari), keluar dan masuk sekali mungkin juga diperlukan — saat masuk, program mengambil lagi putusan administrator dari server.
4. Cara membuka gerbang
- Buka jendela Manajemen → tab Audit → Gerbang keamanan.
- Baca keterangan gerbang dan baris Jalan keluar-nya. Jika Anda tak bisa menjelaskan jalan keluarnya ke tim, jangan buka gerbang itu.
- Masukkan nilainya (tanggal, angka, atau pilihan) lalu tekan Terapkan. Gerbang terbuka menjadi kuning dan bagian atas menulis "1 gerbang terbuka".
- Bila berubah pikiran, Tutup mengembalikan setelan ke bawaan; tak ada catatan yang berubah, hanya gerbangnya menutup.
Sistem hanya menerima nama setelan yang dikenalnya. Setelan salah eja diam-diam tak melakukan apa pun padahal perusahaan mengira gerbang menyala — karena itu nama tak dikenal ditolak dan nama yang sah didaftar.
5. Anomali — bukan tuduhan, melainkan tempat untuk diperiksa
Menghapus faktur itu normal. Menerbitkan faktur baru untuk akun yang sama pada hari yang sama dengan nilai mirip juga normal. Keduanya terjadi berurutan tidak normal. Layar ini menunjukkan persis kelas kejadian itu — empat sudut pandang:
- Piutang menua / penagihan berhenti — akun yang saldonya tumbuh sementara penagihan berhenti. Pelanggan yang akan macet melambat lebih dulu.
- Hapus-tulis di hari yang sama — dokumen baru untuk akun yang sama pada hari yang sama dengan nilai mirip. Bila penghapus dan penulisnya orang yang sama, itu ditandai juga.
- Faktur pembelian ganda — pemasok sama, nilai sama, tanggal berdekatan. Faktur terbayar dua kali adalah kerugian paling senyap.
- Akun banyak retur — akun yang returnya tinggi dibanding penjualannya.
Angka di layar ini menghitung baris untuk diperiksa. Angka bukan nol tidak berarti ada masalah, dan angka nol tidak membuktikan semuanya beres. Setiap baris bisa punya penjelasan yang wajar — faktur salah sudah dikoreksi, dua cabang membeli barang sama, langganan bernilai sama tiap bulan.
6. Rutinitas mingguan sepuluh menit
- Buka tab Anomali dan lihat empat angka lencananya. Ada lonjakan dibanding pekan lalu?
- Pada hapus-tulis hari sama, buka baris dengan "orang sama = ya" dan selisih negatif. Baca riwayatnya lewat tombol Berkas Dokumen.
- Pada pembelian ganda, lihat hanya baris "nomor dokumen sama"; sisanya biasanya pembelian rutin.
- Kalau menemukan sesuatu, tanyakan kepada orangnya — sistem tidak menghakimi, Andalah yang memutuskan.
- Bila daftar harus dikirim ke akuntan, pakai tombol CSV; catatan "ini bukan tuduhan" ikut serta dalam berkas.
7. Empat gerbang baru (2026-09): tanda tangan tunggal, kunci periode otomatis, syarat lot CoC, pola lot otomatis
Anda akan melihat empat baris baru di layar yang sama (Manajemen › Audit › Gerbang keamanan). Aturannya tidak berubah: semuanya mati secara bawaan, masing-masing punya jalan keluar dan jejak, hanya administrator sistem yang mengubah.
| Gerbang | Apa fungsinya / mengapa ada | Nilai, jalan keluar, dan jejak |
|---|---|---|
| Tanda tangan tunggal (depo.dort_goz_tek_imza) | Siapa pun yang membuka perintah transfer tidak boleh menyetujuinya (empat mata). Dengan satu manajer saja di perusahaan, aturan ini mengunci pekerjaan. Saat gerbang aktif, manajer tunggal itu boleh menyetujui perintahnya sendiri. | kapali | acik. Jika ada manajer lain, pengaturan TIDAK diterapkan (dialah tanda tangan kedua). Saat diterapkan, jejak "TEK_IMZA" di catatan plus baris tersendiri di jejak Audit. |
| Kunci periode otomatis (mali.donem_kilidi_otomatik) | Pada hari ke-N setiap bulan, bulan sebelumnya terkunci sendiri; tidak ada lagi "lupa memasang kunci" setelah lapor pajak. | 0 = mati, 1–28 = tanggal dalam bulan. Tanggal kunci yang ditulis adalah tanggal 1 bulan itu (hari itu terbuka, sebelumnya tertutup). Kunci yang dimajukan manual tidak ditarik mundur. Setiap jalan mengirim pengumuman ke manajer + catatan audit; pembatalan manual: mali.donem_kilidi. |
| Syarat lot CoC (kalite.coc_lot_zorunlu) | Pada kartu yang sertifikatnya wajib, pemeriksaan CoC tanpa nomor lot memberi jawaban "umum". Saat gerbang aktif, kueri tanpa lot ditolak. | kapali | acik. Saat mati jawaban membawa peringatan "pemeriksaan umum — bukan berbasis lot"; saat aktif LOT_GEREKLI. Rincian: panduan Kualitas. |
| Pola lot otomatis (depo.otomatik_lot_kalibi) | Saat kartu berlacak lot diterima lewat faktur pembelian tanpa nomor lot, program membuka lot dengan pola ini. | Teks, paling banyak 60 karakter; pengganti {belgeNo} {sira} {kod} {tarih} {depo}; {belgeNo} wajib. Bawaan "{belgeNo}-{sira}". Rincian: panduan Gudang. |
8. Templat peran dan izin yang langsung berlaku pada sesi terbuka
Saat membuat pengguna kini Anda memilih templat peran (penjualan, pembelian, gudang, produksi, kualitas, keuangan, akuntansi, SDM, perencanaan, manajemen) — era "klon petugas gudang lalu ubah bit satu per satu" sudah berakhir. Cara pakainya ada di panduan Pengaturan. Dua aturan penting untuk keamanan:
- Tidak ada templat yang berisi bit administrator sistem. Hak administrator selalu diberikan manual dan sengaja; bahkan templat "manajemen" tidak membuka kokpit Manajemen.
- Perubahan izin langsung berlaku pada sesi terbuka. Dulu pengguna harus keluar dan masuk lagi; kini, begitu administrator menyimpan, sesi terbuka pengguna itu disegarkan secara transparan — sesi tidak putus, cukup muat ulang halaman. Jika kata sandi pengguna diubah, sesi terbukanya putus (ia masuk dengan sandi baru) — perilaku yang diharapkan dan aman.
Izin menurut jenis faktur: faktur retur dibuat dengan bit area komersialnya sendiri — retur penjualan faturacikis, retur pembelian faturagiris. Penolakan izin kini selalu datang sebagai 403 dan menyebut hak yang diperlukan (dulu beberapa jalur menampilkan "galat server" 502). Rincian: panduan Pembelian.
9. Galat masuk ada tiga kelas: identitas, rem, beban
Tidak setiap penolakan masuk berarti "sandi salah". Baca pesannya:
| Kode | Pesan | Yang harus dilakukan |
|---|---|---|
| 401 | Nama pengguna atau sandi salah | Kesalahan Anda; setelah percobaan ketiga setiap login salah menambah jeda bertahap (maks. 2 detik). |
| 429 | Terlalu banyak percobaan — tunggu | Rem login. Hanya login yang salah yang dihitung; rekan yang masuk dengan benar dari jaringan yang sama tidak memicunya. Tunggu satu menit. |
| 503 | Server sibuk: batas sesi bersamaan tercapai / tidak dapat terhubung ke server HNR | Bukan salah Anda, dan tidak dihitung rem. Saat batas sesi penuh, sesi menganggur disapu dulu; jika masih tidak ada ruang, coba lagi sebentar lagi. Jika berlanjut, beri tahu administrator. |
Unggah lampiran: saat banyak berkas dipindai sekaligus Anda mungkin melihat "Antrean pemindaian berkas penuh — coba lagi sebentar" (503); berkas Anda tidak ditolak, hanya belum diantrekan. Unggah lagi beberapa detik kemudian.
10. Portal karyawan: rem login dan membuka kunci
Portal punya dua perlindungan terpisah. (1) Rem IP: terlalu banyak PIN salah dari alamat yang sama dalam waktu singkat memberi "Terlalu banyak percobaan — tunggu 1 menit" (429). Login benar tidak dihitung; lima puluh orang yang masuk dari jaringan pabrik yang sama saat ganti sif tidak memicunya. (2) Kunci akun: 5 PIN salah untuk nomor induk yang sama → kunci 15 menit. Dulu satu-satunya cara membuka adalah mengganti PIN; kini manajer SDM membukanya tanpa menunggu lewat "Buka kunci" (untuk saat ini lewat API, tombol layar menyusul pada putaran berikutnya: POST /api/ik/portal/kullanicilar/<urut>/kilit-ac); tindakan dicatat di log. Rincian: panduan SDM.
Tombol Cetak di kanan atas menghasilkan versi ramah A4. Panduan terkait: Kokpit, Pengaturan dan Log, Catatan Lama.
Klasifikasi keamanan dan perlu-tahu
Pada perusahaan pertahanan, lampiran berkas dan proyek disaring menurut klasifikasi keamanan: umum < internal < terbatas < rahasia. Pengguna tanpa klasifikasi bahkan tidak melihatnya DI DAFTAR. Gerbang ini tidak punya jalan keluar dan setiap penolakan dicatat. Rincian: Ketertelusuran Pertahanan.