Perlindungan akun
Password di-hash dengan Argon2id, login dibatasi, sesi dapat dicabut, refresh token dirotasi, dan MFA TOTP tersedia. Token sensitif tidak disimpan di localStorage.
Data dan file
Database produksi menggunakan PostgreSQL. File privat disimpan pada object storage S3-compatible dengan akses melalui URL bertanda tangan dan masa berlaku singkat. Upload diperiksa berdasarkan ukuran, ekstensi, signature isi, serta hook pemindaian malware.
Aplikasi dan operasional
Origin dibatasi, security headers dan CSP diterapkan bertahap, request diberi ID, error produksi disederhanakan, dan peristiwa keamanan dicatat. Backup serta uji pemulihan tetap harus dijalankan secara berkala oleh operator.
Pelaporan kerentanan
Jika menemukan dugaan kerentanan, hentikan pengujian sebelum mengakses atau mengubah data pengguna. Kirim ringkasan, langkah reproduksi minimal, serta dampak yang diperkirakan kepada kontak resmi pengelola. Jangan mengirim data pribadi atau secret.
Batas transparansi
Halaman ini tidak menyatakan sertifikasi, audit independen, atau “bank-grade security”. Klaim tersebut hanya dapat dibuat setelah bukti dan audit yang sesuai tersedia.