Dhaftar isi
1. Apa sing ditindakaké déning telung lapisan kuwi?2. Kabèh crita siji dokumèn: Berkas Dokumèn3. Gerbang keamanan — nem panyendhet3.5 Keputusan administrator saiki teka saka server3.6 Apa sing dikandhakaké pesen panolakan idin4. Carané mbukak gerbang5. Anomali — dudu tudhuhan, nanging papan kanggo dipriksa6. Rutin mingguan sepuluh menit7. Papat gerbang anyar (2026-09): tapak asma tunggal, konci periode otomatis, sarat lot CoC, pola lot otomatis8. Templat peran lan idin sing langsung lumaku ing sesi mbukak9. Kaluputan mlebu ana telung kelas: idhèntitas, rem, beban10. Portal karyawan: rem mlebu lan mbukak konciKlasifikasi keamanan lan kudu-ngertiPitulungan › Audit, Gerbang & Anomali
Tapak Audit, Gerbang Keamanan, lan Anomali
Pandhuan iki ngrembug telung lapis pertahanan sing béda. Cekaké: sing kapisan nyathet, sing kapindho mandhegaké, sing katelu nuduhaké. Saben-saben migunani dhéwé, nanging kekuwatan sanyatané metu nalika dienggo bareng.
Bagéan 1–2 kudu diwaca déning saben manajer: sepuluh menit. Yèn panjenengan arep nguripaké gerbang, wacanen uga bagéan 3–4.
1. Apa sing ditindakaké déning telung lapisan kuwi?
Sing mbédakaké kacilakan karo penyalahgunaan yaiku niat, lan ora ana piranti lunak sing bisa ndeleng niat. Mula sistem mangsuli telung pitakonan sing kapisah:
| Lapisan | Pitakonan sing diwangsuli | Ing ngendi |
|---|---|---|
| 1 · Tapak audit | Sapa sing nindakaké iki, kapan, saka komputer ngendi? | Manajemèn → Audit → Panggolèkan |
| 2 · Gerbang keamanan | Apa iki kuduné bisa kedadéyan babar pisan? | Manajemèn → Audit → Gerbang keamanan |
| 3 · Anomali | Apa sing katon normal dhéwé nanging sanyatané ora? | Manajemèn → Audit → Anomali |
2. Kabèh crita siji dokumèn: Berkas Dokumèn
Ing layar faktur, pesenan, panawaran, surat dalan, kuitansi, lan bordero cek — yèn panjenengan mlebu minangka manajer — bakal ana tombol Berkas Dokumèn. Siji klik mbukak kabèh crita dokumèn kuwi:
- Idhentitas — sapa sing nggawé dokumèn, kapan, lan sapa sing ngowahi pungkasan.
- Riwayat vèrsi — kaping pira diowahi lan pira regané geser saben kaping.
- Tapak akses — sapa sing ndemèk dokumèn iki, kapan, saka alamat IP ngendi.
- Dokumèn gegandhèngan — asalé saka panawaran lan pesenan ngendi; kaiket menyang panampan ngendi.
- Kepastian — sepira yakiné sistem marang kecocokan: siji cocog, siji IP, akèh calon, utawa ora ana tapak.
HNR bisa mènèhi manèh nomer dokumèn sing wis dibusak. Mula Berkas Dokumèn nyocogaké tapak ora mung liwat nomer, nanging liwat stempel wektu dokumèné dhéwé. Kecocokan sing adoh ditampilaké ing blok riwayat nomer kapisah — aja kliru.
3. Gerbang keamanan — nem panyendhet
Kabèh gerbang mati sacara gawan. Ora ana sing mandheg dhéwé kanggo perusahaan sing munggah menyang vèrsi anyar; nguripaké gerbang kuwi kaputusan sadhar. Saben gerbang duwé dalan metu lan tansah ditulis ing layar — gerbang sing dalan metuné ora katon bakal dipatèni kabèh ing keluhan kapisan.
| Gerbang | Apa gunané / kenèng apa ana | Dalan metu |
|---|---|---|
| Konci periode | Nyegah nambahi dokumèn menyang sasi sing laporan pajaké wis dikirim. | Manajer bisa liwat (iki uga bisa dipatèni). |
| Wates busak | Bèn kaluputan cilik didandani; dokumèn gedhé kudu dideleng mripat kapindho. | Manajer bisa mbusak pira waé. |
| Plafon kuitansi | Owahan kas gedhé aja kedadéyan mung karo siji tapak asma. | Manajer nulis tanpa wates. |
| Toleransi susut | Susut kuwi papan paling gampang ndhelikaké barang ilang. | Persetujuan cetha ditambahaké ing konfirmasi; sing nyetujoni dicathet. |
| Konci biaya | Ngetik biaya nganggo tangan kuwi dalan paling cendhak supaya laporan bathi ngomong sakarepé. | Bisa disetèl mung-manajer; ing mode tutup mung biaya diétung sing lumaku. |
| Persetujuan akun anyar | Faktur menyang pelanggan fiktif kuwi piutang sing ora bakal ketagih. | Ngowahi akun sing wis ana tansah bébas. |
Ing usaha siji wong, aja nguripaké apa waé; tulisan "ora ana gerbang sing mbukak" dudu kekurangan. Nalika karyawan kapindho mlebu, bukak konci periode dhisik, banjur wates busak. Liyané mung yèn bidhang usaha kuwi pancèn butuh.
3.5 Keputusan administrator saiki teka saka server
Pitakonan apa sawijining panganggo iku administrator sistem biyèn bisa duwé rong wangsulan: wangsulané server lan tapsirané layar dhéwé. Merga rong pihak maca bit idin sing padha kanthi kapisah, loro-loroné bisa — senajan arang — béda: tombolé katon, tumindaké ditolak. Saiki wangsulané tunggal: nalika panjenengan mlebu, server dhéwé sing mutusaké "apa panganggo iki administrator" lan nyatakaké putusané marang program kanthi cetha. Layar maca putusan kuwi lan ora napsiraké apa-apa dhéwé.
- Konsistènsi: Apa sing katon lan apa sing bisa ditindakaké wis ora béda manèh. Yèn panjenengan ndeleng sawijining tombol, server uga nganggep panjenengan duwé hak marang gawéan kuwi.
- Èfèk langsung: Nalika administrator ngowahi hak panjenengan, metu lan mlebu sepisan wis cukup; program nyegeraké putusané saka server nalika miwiti.
- Sing ora owah: Katoné tetep mung rerenggan. Gerbang sanyatané ana ing server — ndhelikaké tombol dudu idin; nyabut idin lagi idin.
3.6 Apa sing dikandhakaké pesen panolakan idin
Nalika sawijining tumindak ditolak, program ora mung kandha "panjenengan ora duwé wewenang"; dhèwèké nyebut jenengé idin sing dibutuhaké. Kuwi mènèhi kalodhangan panjenengan nemoni administrator kanthi "apa idin iki bisa diuripaké" tinimbang "ana sing ora mlaku" — lan tambané dadi itungan menit. Pesené tansah nurut pola sing padha:
| Pesen sing katon | Sing sanyatané kedadéyan | Sing kudu ditindakaké |
|---|---|---|
| "Tumindak iki mbutuhaké idin '…' utawa hak administrator sistem." | Sèsi panjenengan sah nanging bit idin kanggo gawéan kuwi mati | Sebutna jeneng ing njero tandha petik marang administrator — diuripaké saka Setelan › Panganggo |
| "Tumindak iki mbutuhaké hak administrator sistem." | Gawéan iki ora diwatesi bit nanging dikhususaké kanggo administrator (manajemèn panganggo, HRD, mutu, watesan gudhang…) | Pasrahna gawéané marang administrator; ora ana idin parsial sing mbukak |
| "Dibutuhaké sèsi: … panjenengan kudu mlebu WebOS." | Dudu masalah idin: sèsi panjenengan kadaluwarsa utawa durung tau dibukak | Mlebua manèh; ora ana sing ilang, baleni tumindaké |
Tinimbang mbukak manèh layar, wacanen pesené lan tekakna kaya anané. Jeneng idin ing njeroné iku siji-sijiné pitudhuh sing bisa ditemokaké administrator tanpa nggolèk-nggolèki. Yèn panjenengan nganggo sèsi lawas (programé wis mbukak nganti pirang-pirang dina), metu lan mlebu sepisan mbokmenawa uga dibutuhaké — nalika mlebu, program njupuk manèh putusan administrator saka server.
4. Carané mbukak gerbang
- Bukak jendhéla Manajemèn → tab Audit → Gerbang keamanan.
- Wacanen katrangan gerbang lan baris Dalan metu-né. Yèn ora bisa nerangaké dalan metuné marang tim, aja mbukak gerbang kuwi.
- Lebokna regané (tanggal, angka, utawa pilihan) banjur pencet Terapaké. Gerbang sing mbukak dadi kuning lan ndhuwuré nulis "1 gerbang mbukak".
- Yèn owah pikiran, Tutup mbalèkaké setelan menyang gawan; ora ana cathetan sing owah, mung gerbangé nutup.
Sistem mung nampa jeneng setelan sing dikenal. Setelan salah éja meneng ora nindakaké apa-apa nanging perusahaan ngira gerbangé urip — mula jeneng ora dikenal ditolak lan jeneng sing sah didhaptar.
5. Anomali — dudu tudhuhan, nanging papan kanggo dipriksa
Mbusak faktur kuwi normal. Nerbitaké faktur anyar kanggo akun sing padha ing dina sing padha kanthi regané mirip uga normal. Loro-loroné kedadéyan urut-urutan ora normal. Layar iki nuduhaké persis kelas kedadéyan kuwi — papat sudhut pandhang:
- Piutang tuwa / panagihan mandheg — akun sing saldoné tuwuh nanging panagihan mandheg. Pelanggan sing arep macet alon-alon dhisik.
- Busak-tulis ing dina sing padha — dokumèn anyar kanggo akun sing padha ing dina sing padha kanthi regané mirip. Yèn sing mbusak lan sing nulis wong sing padha, kuwi ditandhani uga.
- Faktur tuku dobel — pemasok padha, regané padha, tanggalé cedhak. Faktur kabayar kaping pindho kuwi karugian paling meneng.
- Akun akèh retur — akun sing returé dhuwur dibandhingaké adolané.
Angka ing layar iki ngétung baris kanggo dipriksa. Angka dudu nol ora ateges ana masalah, lan angka nol ora mbuktèkaké kabèh bérès. Saben baris bisa duwé katrangan sing wajar — faktur salah wis didandani, rong cabang tuku barang padha, langganan regané padha saben sasi.
6. Rutin mingguan sepuluh menit
- Bukak tab Anomali lan delengen papat angka lencanané. Ana lonjakan dibandhingaké minggu wingi?
- Ing busak-tulis dina padha, bukak baris sing "wong padha = ya" lan bédané négatif. Wacanen riwayaté nganggo tombol Berkas Dokumèn.
- Ing tuku dobel, delengen mung baris "nomer dokumèn padha"; liyané biasané tuku rutin.
- Yèn nemu apa-apa, takonana marang wongé — sistem ora ngadili, panjenengan sing mutusaké.
- Yèn dhaptar kudu dikirim menyang akuntan, nganggo tombol CSV; cathetan "iki dudu tudhuhan" mèlu ing berkas.
7. Papat gerbang anyar (2026-09): tapak asma tunggal, konci periode otomatis, sarat lot CoC, pola lot otomatis
Panjenengan bakal ndeleng papat baris anyar ing layar sing padha (Manajemèn › Audit › Gerbang keamanan). Aturané ora owah: kabèh mati sacara gawan, saben-saben duwé dalan metu lan tapak, mung administrator sistem sing ngowahi.
| Gerbang | Apa gunané / kenèng apa ana | Nilai, dalan metu, lan tapak |
|---|---|---|
| Tapak asma tunggal (depo.dort_goz_tek_imza) | Sapa waé sing mbukak préntah transfer ora olèh nyetujoni (papat mripat). Karo siji manajer waé ing perusahaan, aturan iki ngunci pagawéan. Nalika gerbang aktif, manajer tunggal kuwi olèh nyetujoni préntahé dhéwé. | kapali | acik. Yèn ana manajer liya, setelan ORA ditrapaké (dhèwèké tapak asma kapindho). Nalika ditrapaké, tapak "TEK_IMZA" ing cathetan plus baris dhéwé ing tapak Audit. |
| Konci periode otomatis (mali.donem_kilidi_otomatik) | Ing dina ka-N saben sasi, sasi sadurungé kekunci dhéwé; ora ana manèh "lali masang konci" sawisé lapor pajak. | 0 = mati, 1–28 = tanggal ing sasi. Tanggal konci sing ditulis yaiku tanggal 1 sasi kuwi (dina kuwi mbukak, sadurungé ditutup). Konci sing dimajokaké manual ora ditarik mundur. Saben mlaku ngirim wara-wara marang manajer + cathetan audit; pambatalan manual: mali.donem_kilidi. |
| Sarat lot CoC (kalite.coc_lot_zorunlu) | Ing kertu sing sertifikaté wajib, pamriksan CoC tanpa nomer lot mènèhi wangsulan "umum". Nalika gerbang aktif, kueri tanpa lot ditolak. | kapali | acik. Nalika mati wangsulan nggawa pepéling "pamriksan umum — dudu adhedhasar lot"; nalika aktif LOT_GEREKLI. Rincian: pandhuan Kualitas. |
| Pola lot otomatis (depo.otomatik_lot_kalibi) | Nalika kertu sing dilacak lot ditampa liwat faktur tuku tanpa nomer lot, program mbukak lot nganggo pola iki. | Tèks, paling akèh 60 aksara; pangganti {belgeNo} {sira} {kod} {tarih} {depo}; {belgeNo} wajib. Gawan "{belgeNo}-{sira}". Rincian: pandhuan Gudhang. |
8. Templat peran lan idin sing langsung lumaku ing sesi mbukak
Nalika nggawé panganggo saiki panjenengan milih templat peran (dodolan, tuku, gudhang, produksi, kualitas, keuangan, akuntansi, SDM, perencanaan, manajemèn) — jaman "klon petugas gudhang banjur owahi bit siji-siji" wis rampung. Cara nganggoné ana ing pandhuan Setelan. Rong aturan penting kanggo keamanan:
- Ora ana templat sing ngemot bit administrator sistem. Hak administrator tansah diwènèhaké manual lan kanthi sengaja; malah templat "manajemèn" ora mbukak kokpit Manajemèn.
- Owah-owahan idin langsung lumaku ing sesi mbukak. Biyèn panganggo kudu metu lan mlebu manèh; saiki, nalika administrator nyimpen, sesi mbukak panganggo kuwi diseger kanthi transparan — sesi ora pedhot, cukup muat manèh kaca. Yèn tembung sandi panganggo diowahi, sesi mbukaké pedhot (dhèwèké mlebu nganggo sandi anyar) — tumindak sing diarep-arep lan aman.
Idin miturut jinis faktur: faktur retur digawé nganggo bit wilayah komersialé dhéwé — retur dodolan faturacikis, retur tuku faturagiris. Panolakan idin saiki tansah teka minangka 403 lan nyebutaké hak sing dibutuhaké (biyèn sawetara dalan nuduhaké "kaluputan server" 502). Rincian: pandhuan Tuku.
9. Kaluputan mlebu ana telung kelas: idhèntitas, rem, beban
Ora saben panolakan mlebu tegesé "sandi salah". Wacanen pesené:
| Kode | Pesen | Apa sing kudu ditindakaké |
|---|---|---|
| 401 | Jeneng panganggo utawa sandi salah | Kaluputan panjenengan; sawisé nyoba kaping telu saben mlebu salah nambah jeda saya suwé (paling akèh 2 detik). |
| 429 | Kakèhan nyoba — entènana | Rem mlebu. Mung mlebu sing salah sing diétung; kanca sing mlebu kanthi bener saka jaringan sing padha ora micu. Entènana samenit. |
| 503 | Server sibuk: wates sesi bebarengan kegayuh / ora bisa nyambung menyang server HNR | Dudu salah panjenengan, lan ora diétung rem. Nalika wates sesi kebak, sesi nganggur disapu dhisik; yèn isih ora ana panggonan, coba manèh sedhéla manèh. Yèn terus, kandhakna marang administrator. |
Unggah lampiran: nalika akèh berkas dipindhai bebarengan panjenengan bisa ndeleng "Antrian pemindaian berkas kebak — coba manèh sedhéla" (503); berkas panjenengan ora ditolak, mung durung diantrèkaké. Unggah manèh sawetara detik sabanjuré.
10. Portal karyawan: rem mlebu lan mbukak konci
Portal duwé rong pangayoman kapisah. (1) Rem IP: kakèhan PIN salah saka alamat sing padha ing wektu cendhak mènèhi "Kakèhan nyoba — entènana 1 menit" (429). Mlebu bener ora diétung; sèket wong sing mlebu saka jaringan pabrik sing padha nalika ganti sif ora micu. (2) Konci akun: 5 PIN salah kanggo nomer induk sing padha → konci 15 menit. Biyèn siji-sijiné cara mbukak yaiku ngganti PIN; saiki manajer SDM mbukak tanpa ngentèni liwat "Bukak konci" (kanggo saiki liwat API, tombol layar nyusul ing puteran sabanjuré: POST /api/ik/portal/kullanicilar/<urut>/kilit-ac); tumindak dicathet ing log. Rincian: pandhuan SDM.
Tombol Cetak ing ndhuwur tengen ngetokaké kaca iki ing format A4. Pandhuan gegandhèngan: Kokpit, Setelan lan Log, Cathetan Lawas.
Klasifikasi keamanan lan kudu-ngerti
Ing perusahaan pertahanan, lampiran berkas lan proyèk disaring manut klasifikasi keamanan: umum < internal < winates < rahasia. Panganggo tanpa klasifikasi malah ora ndeleng ING DHAFTAR. Gapura iki ora duwé dalan metu. Rincian: Katlusuran Pertahanan.