Security Policy
Kebijakan Keamanan

Sistem keamanan Yaraku Terjemahan
Kami membangun sistem manajemen informasi dan mengoperasikan layanan dengan penuh kehati-hatian untuk memastikan bisnis anda berjalan dengan aman dan lancar.
Fitur Keamanan

- Manajemen data dan aplikasi secara tersegmentasi
- Enkripsi data
- Backup data berkelanjutan
- Pemantauan sistem 24/7
- Tindakan terhadap kerentanan dan peretasan
- SSO (single sign-on)
- Penerapan private cloud
Program Kepatuhan Perusahaan
Yaraku Terjemahan telah memperoleh sertifikasi standar internasional berikut.

Sertifikasi ISMS (ISO/IEC 27001:2022)
Kantor pusat Tokyo Yaraku, Inc. telah memperoleh sertifikasi standar internasional untuk sistem manajemen keamanan informasi (ISMS) (ISO/IEC 27001:2022, JIS Q 27001:2023) pada 22 Desember 2022.
Ringkasan pendaftaran sertifikasi
Organisasi terdaftar: Yaraku, Inc.
Cakupan pendaftaran sertifikasi: Perencanaan, pengembangan, serta penyediaan alat komunikasi multibahasa dan layanan terkait
Standar sertifikasi: ISO/IEC 27001:2022, JIS Q 27001:2023
Nomor sertifikat: IS778669
Tanggal pendaftaran sertifikasi: 22 Desember 2022
Tanggal pembaruan terbaru: 29 November 2025

Manajemen data Yaraku Terjemahan
Data yang disimpan dalam Yaraku Terjemahan dikelola agar privasi pelanggan terlindungi dengan aman.

Database
Yaraku Terjemahan mengelola data secara individual untuk setiap pengguna. Dengan demikian, pihak ketiga tidak dapat mengakses maupun mengubah database. Selain itu, hanya karyawan Yaraku, Inc. yang memiliki wewenang tertentu yang dapat mengakses basis data, dan akses tersebut hanya terbatas untuk pemeliharaan sistem serta keperluan pemecahan masalah (troubleshooting).
Kami juga tidak mengungkapkan data kecuali dengan persetujuan pelanggan atau apabila diwajibkan oleh hukum.
Data di dalam database selalu dicadangkan secara berkala. Jika terjadi kehilangan data yang tidak disengaja, data dapat dipulihkan dari cadangan hingga 14 hari terakhir.

Enkripsi
Semua komunikasi dalam Yaraku Terjemahan dienkripsi menggunakan SSL※. Hal ini mencegah pihak ketiga untuk melihat atau memalsukan konten. Selain itu, data penting lainnya seperti kata sandi juga dienkripsi di dalam database.
※ SSL (Secure Socket Layer) adalah mekanisme yang digunakan secara luas pada halaman web pembayaran online, yang mengenkripsi konten komunikasi untuk mencegah penyadapan dan pemalsuan. Untuk mencegah pencurian dan pemalsuan data, segala bentuk komunikasi data juga dienkripsi.
Tindakan Terhadap Kerentanan (Vulnerability) dan Peretasan (Hacking)
Untuk melindungi data pelanggan yang berharga, kami menerapkan berbagai tindakan pencegahan kerentanan dan perlindungan dari peretasan.

Pengujian Kerentanan (Vulnerability Testing)
Pengujian Kerentanan dilakukan secara berkala untuk memastikan keamanan sistem. Pemantauan 24/7 dilakukan untuk memantau keanehan pada sistem (disk usage, memory usage, dll).

Tindakan Anti-peretasan (Hacking Countermeasures)
Sistem kami dilengkapi firewall untuk melindungi dari akses tidak sah dan masalah keamanan lainnya.
Yaraku Terjemahanmenerapkan berbagai tindakan untuk menghindari risiko peretasan pada server dan database, termasuk terhadap SQL injection, cross-site scripting, OS command injection, HTTP header injection, dan manajemen sesi yang tidak memadai..
Infrastruktur Yaraku Terjemahan
Yaraku Terjemahan beroperasi pada infrastruktur AWS yang memenuhi persyaratan keamanan yang ketat.

Data Center
Yaraku Terjemahan bekerja sama dengan Amazon Web Services (AWS). Data center pada AWS dilengkapi dengan catu daya, sistem pendingin, dan jaringan independen. Hal tersebut memungkinkan pergantian ke data center lain secara otomatis ketika terjadi gangguan.
Setiap data center AWS juga dilengkapi dengan keamanan fisik, tindakan pencegahan bencana, dan manajemen risiko tersendiri. Untuk informasi lebih lanjut tentang Amazon Web Services, silakan merujuk ke halaman AWS Security Center dan AWS Data Center Controls.
Opsi dan Integrasi
Berbagai opsi tersedia untuk kemudahan dan keamanan dalam penggunaan Yaraku Terjemahan.

Opsi Keamanan
- SSO: Yaraku Terjemahan mendukung autentikasi berbasis SAML (Security Assertion Markup Language) untuk single sign-on (SSO). Anda juga dapat menggunakan Microsoft ADFS maupun Google G Suite untuk autentikasi.
- Pembatasan Alamat IP: Membatasi alamat IP yang dapat mengakses Yaraku Terjemahan.
- Pengaturan Kekuatan Kata Sandi: Atur perubahan kata sandi secara berkala, tentukan panjang minimum kata sandi, wajibkan kombinasi huruf besar dan huruf kecil atau angka, serta terapkan aturan kata sandi lainnya.
- Penghapusan Dokumen Otomatis: Atur penghapusan otomatis seluruh dokumen setelah jangka waktu tertentu untuk meningkatkan keamanan saat menangani dokumen terjemahan yang bersifat rahasia.
- Opsi Server: Sesuaikan konfigurasi server dengan kebutuhan keamanan perusahaan Anda. Kami dapat menyediakan server khusus pada private cloud (VPC). Untuk informasi lebih lanjut, silakan hubungi kami melalui halaman Pertanyaan.

Mitra integrasi
Berbekal keahlian teknis dan pengalaman yang luas sebagai penyedia layanan internet, Sony Network Communications membantu mewujudkan integrasi Yaraku Terjemahan yang aman dan menyeluruh.
Kebijakan Keamanan Informasi
Filosofi Dasar
Yaraku, Inc. (selanjutnya disebut “Perusahaan”) menjalankan bisnis dengan filosofi “Menjadikan komunikasi global menyenangkan”.
Aset informasi yang dikelola perusahaan, termasuk informasi pelanggan, merupakan aset yang sangat penting karena menjadi fondasi utama dalam menjalankan bisnis kami.
Kami menyadari pentingnya melindungi aset informasi untuk mencegah risiko kebocoran, kerusakan, kehilangan, dan risiko lainnya. Oleh karena itu, seluruh pihak yang menangani aset informasi, termasuk jajaran manajemen dan personel yang bertanggung jawab atas perlindungan informasi, berkomitmen untuk menjaga kerahasiaan, integritas, ketersediaan, serta aspek keamanan informasi lainnya dari aset informasi sesuai dengan kebijakan yang telah ditetapkan.
Kebijakan dasar
- Untuk melindungi aset informasi, kami menetapkan kebijakan keamanan informasi dan peraturan terkait, menjalankan pekerjaan sesuai kebijakan tersebut, serta mematuhi hukum, regulasi, norma, dan persyaratan kontrak pelanggan yang berkaitan dengan keamanan informasi.
- Kami memperjelas kriteria untuk menganalisis dan mengevaluasi risiko seperti kebocoran, kerusakan, dan kehilangan terhadap aset informasi, sekaligus membangun metode penilaian risiko yang sistematis dan melaksanakannya secara berkala. Selain itu, berdasarkan hasilnya, kami menerapkan tindakan keamanan yang diperlukan dan tepat.
- Kami membangun sistem keamanan informasi yang berpusat pada pejabat penanggung jawab, serta memperjelas wewenang dan tanggung jawab terkait keamanan informasi. Selain itu, untuk memastikan semua karyawan menyadari pentingnya keamanan informasi dan menangani aset informasi dengan tepat, kami secara berkala melaksanakan pendidikan, pelatihan, dan penyadaran.
- Kami melakukan inspeksi dan audit secara berkala mengenai kepatuhan terhadap kebijakan keamanan informasi serta penanganan aset informasi, dan segera mengambil tindakan perbaikan terhadap kekurangan yang ditemukan.
- Kami mengambil tindakan yang tepat terhadap kejadian dan insiden keamanan informasi, sekaligus menetapkan prosedur respons untuk meminimalkan kerugian jika terjadi insiden, merespons dengan cepat, dan mengambil tindakan korektif yang tepat. Khususnya untuk insiden yang berkaitan dengan gangguan operasional bisnis, kami membangun kerangka pengelolaan dan melakukan tinjauan berkala untuk memastikan kelangsungan bisnis perusahaan.
- Kami membangun sistem manajemen keamanan informasi dengan tujuan yang ditetapkan untuk mewujudkan filosofi dasar, sekaligus melaksanakan dan terus-menerus meningkatkannya.
Ditetapkan pada 30 September 2022
Yaraku, Inc.
Presiden Direktur & CEO: Suguru Sakanishi