Kepercayaan dan Keamanan

Terakhir diperbarui: Agustus 2026

Halaman ini merangkum bagaimana HopToDesk Dashboard dibangun, dihosting, dan diamankan. Kami ingin memberi jawaban yang jujur dan spesifik, bukan klaim pemasaran. Jika Anda memerlukan hal yang tidak tercakup di sini untuk peninjauan vendor, hubungi kami di contact@hoptodesk.com.

Hosting dan Infrastruktur

HopToDesk Dashboard berjalan sepenuhnya di infrastruktur cloud terkelola dari penyedia mapan. Kami tidak mengoperasikan pusat data sendiri.

  • Dashboard, API, basis data, dan penyimpanan berkas: platform cloud edge besar yang mempertahankan sertifikasi ISO/IEC 27001 dan laporan SOC 2 Type II pada tingkat platform. Basis data utama berada di Amerika Serikat.
  • Jaringan sinyal (pertemuan antar-perangkat) dan relai waktu nyata: Pusat data bersertifikat ISO/IEC 27001 di Uni Eropa (Jerman) dan Amerika Serikat.

Kami memublikasikan ketersediaan langsung dasbor, basis data, jaringan sinyal, dan relai waktu nyata di halaman status publik.

Lihat halaman status

Enkripsi

  • Saat transit: seluruh lalu lintas dashboard, API, dan klien dienkripsi dengan TLS.
  • Saat disimpan: data dashboard (basis data, penyimpanan objek, dan penyimpanan kunci-nilai) dienkripsi saat disimpan pada tingkat platform.
  • Sesi jarak jauh: sesi kendali jarak jauh antar perangkat dienkripsi ujung ke ujung.

Autentikasi dan Kontrol Akses

  • Kata sandi akun hanya disimpan sebagai hash bergaram, tidak pernah dalam teks biasa.
  • Autentikasi dua faktor (TOTP), dengan kode pemulihan sekali pakai.
  • Kunci sandi (WebAuthn) untuk masuk tanpa kata sandi, diterima sebagai pengganti kata sandi dan dihitung sebagai autentikasi multifaktor.
  • Pemilik akun dapat mewajibkan setiap anggota tim menggunakan autentikasi dua faktor atau kunci sandi.
  • Single sign-on melalui OIDC untuk organisasi.
  • Daftar izin IP yang membatasi proses masuk ke dasbor, panggilan API, dan koneksi waktu nyata hanya ke alamat yang Anda tentukan, diatur untuk seluruh akun atau untuk anggota tertentu.
  • Kontrol akses berbasis peran untuk anggota tim.
  • Kunci API bercakupan terbatas dan dapat dicabut untuk integrasi.
  • Log audit aktivitas admin yang mencatat siapa melakukan apa, dengan ekspor ke CSV atau JSON untuk dimasukkan ke SIEM.

Kontrol di atas tersedia pada semua paket, termasuk paket gratis. Kebijakan akses bersyarat yang membatasi koneksi perangkat berdasarkan IP sumber, waktu, atau negara tersedia pada paket Enterprise dan MSP.

Perlindungan perangkat

  • Setiap perangkat dilindungi kata sandi permanen yang Anda tetapkan, kata sandi sekali pakai yang berganti, atau keduanya.
  • Autentikasi dua faktor di tingkat perangkat: sebuah perangkat dapat meminta kode dari aplikasi autentikator sebelum sesi dimulai. Permintaan ini didukung oleh semua klien, termasuk klien web berbasis browser.
  • Mode persetujuan dapat mengharuskan seseorang di perangkat menerima setiap sesi masuk.
  • Akses mudah memungkinkan tim Anda terhubung tanpa kata sandi bersama; setiap sesi diotorisasi lebih dulu lewat akun dashboard Anda dan dicatat di log audit. Akses mudah termasuk dalam paket Business.

Subprosesor

Untuk mengoperasikan Layanan ini kami mengandalkan sejumlah kecil penyedia pihak ketiga yang telah ditinjau. Masing-masing hanya memproses data yang diperlukan untuk fungsinya. Berikut daftar terkini kami.

Penyedia Tujuan Lokasi Dasar transfer
Cloudflare, Inc. Hosting dasbor dan API, basis data, penyimpanan objek, dan penyimpanan kunci-nilai Jaringan edge global; basis data di Amerika Serikat dan Uni Eropa Klausul Kontraktual Standar dan Kerangka Privasi Data UE-AS
Hetzner Online GmbH Jaringan signal (pertemuan peer) dan relay waktu nyata Jerman dan Amerika Serikat Pemrosesan di UE; Klausul Kontraktual Standar untuk lokasi Amerika Serikat
Brevo SAS Email transaksional dan notifikasi Uni Eropa Pemrosesan di UE
Zoho Corporation Meja bantuan dukungan: menerima dan menyimpan email dukungan masuk Amerika Serikat Klausul Kontraktual Standar dan Kerangka Privasi Data UE-AS
Anthropic, PBC Asisten AI dan triase tiket, digunakan hanya jika akun mengaktifkan fitur tersebut Amerika Serikat Klausul Kontraktual Standar dan Kerangka Privasi Data UE-AS

Pembayaran yang dilakukan melalui checkout situs web kami ditangani oleh Link, LLC (sebelumnya Lemon Squeezy LLC), yang beroperasi sebagai Lemon Squeezy, selaku merchant of record. Karena penjualan tersebut secara hukum terjadi antara Anda dan mereka, bukan antara Anda dan kami, mereka bertindak sebagai pengendali independen atas transaksi pembayaran dan bukan sebagai sub-pemroses kami, serta ketentuan privasi mereka sendiri yang berlaku. Jika Anda justru menggunakan perjanjian dengan penagihan faktur, Anda ditagih langsung oleh Begonia Holdings LLC dan membayar melalui transfer bank, sehingga penjualan terjadi dengan kami, kami menyimpan rincian penagihan Anda sebagai pengendali atas catatan komersial kami sendiri, dan bank yang memindahkan dana bertindak sebagai pengendali independen berdasarkan kewajiban hukum mereka sendiri. Tidak satu pun dari kedua jalur ini menempatkan sub-pemroses di antara kami dan data Anda.

Jika Anda memilih masuk dengan akun Google atau Microsoft, penyedia tersebut mengautentikasi Anda berdasarkan ketentuannya sendiri sebagai pengendali independen, dan kami hanya menerima alamat email dan nama yang dikembalikannya. Penyedia masuk bersifat opsional dan tidak kami gunakan sebagai subpemroses.

Kami memberi tahu pelanggan yang memiliki Perjanjian Pemrosesan Data dengan kami setidaknya 30 hari sebelum menambah atau mengganti subprosesor. Untuk masuk ke daftar pemberitahuan tersebut, hubungi kami di contact@hoptodesk.com.

Lokasi Penyimpanan Data

Anda memilih tempat penyimpanan data dasbor Anda saat membuat akun: Amerika Serikat atau Uni Eropa.

Akun yang dibuat di wilayah UE menyimpan data akun, perangkat, tiket, dan konfigurasinya hanya di infrastruktur di bawah yurisdiksi UE, dengan basis data, penyimpanan file, dan cadangan terenkripsi tersendiri di Uni Eropa.

Jaringan sinyal dan relai waktu nyata mencakup lokasi di Uni Eropa (Jerman), tetapi jaringan tersebut hanya memfasilitasi koneksi dan merelai lalu lintas secara waktu nyata dan tidak menyimpan konten sesi atau data perusahaan secara permanen.

Akun yang sudah ada tetap berada di wilayah Amerika Serikat. Jika Anda perlu memindahkan akun ke wilayah UE, hubungi kami dan kami akan memigrasikannya.

Pemindahan wilayah adalah perubahan satu kali per akun.

Akun wilayah UE masuk di eu.dashboard.hoptodesk.com.

Sertifikasi dan Kepatuhan

Penyedia infrastruktur yang mendasari layanan kami tersertifikasi secara independen sebagaimana dijelaskan di atas. HopToDesk sendiri saat ini belum memiliki sertifikasi independen SOC 2 Type II atau ISO/IEC 27001. Dashboard menyertakan pelacak kesiapan kepatuhan untuk penilaian mandiri internal Anda; ini adalah alat penilaian mandiri, bukan atestasi pihak ketiga. Kami dengan senang hati mengisi kuesioner keamanan yang wajar sebagai bagian dari peninjauan vendor Anda.

Badan Hukum

HopToDesk dioperasikan oleh Begonia Holdings LLC, perseroan terbatas Wyoming yang didirikan pada tahun 2020 dan terdaftar untuk berbisnis di California sebagai LLC asing (nomor entitas California B20260321378). Alamat terdaftarnya adalah 30 N Gould St Ste R, Sheridan, WY 82801, United States. Kontrak dan faktur langsung diterbitkan oleh Begonia Holdings LLC.

Melaporkan Masalah Keamanan

Jika Anda merasa menemukan celah keamanan, laporkan ke contact@hoptodesk.com. Kami menghargai pengungkapan yang bertanggung jawab dan akan menyelidiki semua laporan yang sah.