Jangan ada akses yang tertinggal setelah karyawan keluar
Mantan karyawan dengan login yang masih aktif adalah salah satu kebocoran keamanan paling umum dan paling mudah dicegah. Solusinya membosankan: sebuah daftar, dikerjakan pada hari yang sama, setiap kali.
- Berjalan sepenuhnya di peramban Anda
- Berfungsi tanpa koneksi
- Tanpa unggah
- Tanpa pendaftaran
- Tanpa watermark
Memuat alat…
Cara kerjanya
- Pilih “leaving” (keluar) atau “changing role” (pindah peran), lalu centang platform yang dipakai — dari Google Workspace sampai kintone, freee, Chatwork, dan kartu akses kantor.
- Baca daftarnya: apa yang harus dilakukan saat pengunduran diri diajukan, di hari terakhir, dalam 24 jam, satu minggu, dan 30 hari — dengan penanggung jawab untuk tiap baris.
- Cetak dengan kotak centang, atau ekspor Markdown/CSV ke alat tiket Anda.
Kenapa tidak ada yang diunggah
Semua yang dikerjakan halaman ini dijalankan oleh kode di dalam tab peramban Anda, memakai mesin yang sama dengan yang menampilkan halaman web. File dibaca dari disk ke memori tab Anda, diolah di sana, lalu ditulis kembali sebagai unduhan. File itu tidak pernah dikirim ke mana pun — tidak ke kami, tidak ke pihak ketiga.
Buktikan sendiri
- Buka alat pengembang peramban Anda (F12) lalu pilih tab “Network” (Jaringan).
- Muat file Anda dan jalankan alatnya.
- Permintaan yang akan Anda lihat hanya mengambil kode alat itu sendiri — dan, pada beberapa alat berat, mesin sumber terbukanya dari CDN publik — ditambah satu ping kunjungan halaman yang kecil ke loreatec.jp (alamat dan judul halaman, tidak lebih). Tidak satu pun membawa file Anda.
Pertanyaan yang sering diajukan
Kenapa “nonaktifkan, jangan hapus” di hari terakhir?
Karena kotak surat dan filenya biasanya masih dibutuhkan untuk serah terima, dan sebagian mungkin tunduk pada aturan retensi. Menonaktifkan login serta mencabut sesi dan token langsung menghilangkan risikonya; penghapusan adalah langkah belakangan yang disengaja di bagian 30 hari.
Kenapa harus mengganti kata sandi bersama — bukankah itu berlebihan?
Itu justru butir yang paling sering terlewat. Kunci Wi-Fi, login media sosial, portal vendor, dan akun layanan diketahui oleh siapa pun yang pernah memakainya; menonaktifkan akun pribadi seseorang tidak berpengaruh pada hal-hal itu. Menggantinya adalah yang benar-benar menutup pintunya.
Apakah ini mencakup alat-alat Jepang?
Ya — Chatwork, LINE WORKS, freee, マネーフォワード クラウド, kintone, Sansan, dan panel kontrol rental server ada dalam daftar ini di samping Google Workspace, Microsoft 365, Slack, dan konsol cloud, dengan langkah yang sesuai cara masing-masing dikelola.
Apakah ini juga berlaku untuk perpindahan divisi?
Pilih “changing role” (pindah peran): daftarnya lalu berfokus pada mencabut akses lama, bukan pada orangnya — shared drive lama, kanal, dan peran admin lama — sementara akunnya sendiri tetap lanjut. Akses yang tetap dipertahankan “untuk jaga-jaga” adalah cara privilese menumpuk pelan-pelan.