Keamanan di Postline
Kontrol yang diterapkan dan keterbatasan saat ini. Postline tidak mengklaim sertifikasi SOC 2 Type II atau enkripsi email end-to-end.
Laporkan masalah keamananKontrol yang diterapkan
- TLS untuk jalur pengiriman HTTP eksternal dan submission SMTP yang didukung
- Kunci API yang di-hash, scoped, kedaluwarsa dengan allowlist IP opsional
- Prefiks kunci test dan live yang terpisah
- Kredensial SMTP yang di-hash dan terisolasi dari akses dashboard
- Penandatanganan DKIM dan pemeriksaan DNS untuk alignment SPF dan DMARC
- Pemeriksaan suppression tingkat proyek global sebelum pengantrean
- Tanda tangan HMAC webhook, timestamp, ID event unik, percobaan ulang yang dibatasi, dan pengiriman yang tahan SSRF
- Pemisahan antrean transaksional dan pemasaran
- Login dashboard tanpa kata sandi dengan kode sekali pakai yang di-hash dan token sesi yang di-hash
Batas enkripsi
TLS adalah enkripsi transport, bukan enkripsi email end-to-end. Penyedia penerima dapat memproses konten yang terkirim. Pelanggan yang membutuhkan kerahasiaan tingkat pesan harus menambahkan skema yang sesuai seperti S/MIME, PGP, atau enkripsi tingkat aplikasi.
Status jaminan
Tidak ada laporan SOC 2 Type II yang saat ini diiklankan. Kontrol keamanan tetap menjadi subjek pengujian isolasi tenant, tinjauan operasional, dan uji tuntas (due diligence) spesifik pelanggan.
Laporkan kerentanan
Kirimkan reproduksi minimal dan penilaian dampak ke security@srs-postline.com. Jangan mengakses data pelanggan lain, mengganggu layanan, atau mempublikasikan masalah yang belum terselesaikan tanpa koordinasi.