Skip to content
Aplikasi Harga Masuk Mulai gratis
  • English
  • Español
  • Français
  • Deutsch
  • Português
  • Italiano
  • Nederlands
  • 日本語
  • 简体中文
  • العربية
  • Русский
  • Türkçe
  • Polski
  • 한국어
  • Bahasa Indonesia
  • Tiếng Việt
  • हिन्दी

Keamanan

Terakhir diperbarui: 28 Januari 2026

Terjemahan ini disediakan untuk memudahkan Anda. Versi bahasa Inggris adalah versi yang berlaku secara hukum.

Pendekatan Kami

Keamanan bukan sekadar fitur. Keamanan adalah fondasi. Kami merancang Simplest1 dengan keamanan sebagai prinsip inti, bukan sesuatu yang dipikirkan belakangan.

Isolasi Data

Data setiap tenant berada di database SQLite terisolasinya sendiri. Arsitektur ini berarti:

  • Kebocoran data antarpelanggan tidak mungkin terjadi di tingkat database.
  • Kerentanan pada satu tenant tidak dapat membuka data tenant lain.
  • Data Anda dapat diekspor atau dihapus sepenuhnya dan secara mandiri.

Enkripsi

  • Saat transit: Semua koneksi menggunakan TLS 1.3.
  • Saat disimpan: Salinan cadangan berada di Cloudflare R2, yang mengenkripsi objek yang disimpan.
  • Kata sandi: Kami menggunakan tautan masuk, jadi tidak ada kata sandi yang bisa dicuri atau bocor.

Autentikasi

Kami menggunakan autentikasi tanpa kata sandi melalui tautan masuk (magic link):

  • Tidak ada kata sandi untuk diingat, dipakai ulang, atau dicuri.
  • Tautan masuk kedaluwarsa setelah 15 menit.
  • Setiap tautan hanya dapat digunakan sekali.
  • Sesi admin berlaku 30 hari dan berakhir saat Anda keluar; “Keluar di semua perangkat” mengakhiri semuanya sekaligus. Sesi admin platform berlaku 24 jam.

Infrastruktur

  • Dihosting di infrastruktur cloud yang diperkuat.
  • Patch keamanan dan pembaruan secara rutin.
  • Perlindungan DDoS aktif.
  • Aturan firewall yang membatasi akses yang tidak perlu.

Keamanan Aplikasi

  • Perlindungan CSRF: Semua formulir dilindungi dengan token.
  • Pencegahan XSS: Semua keluaran di-escape secara default.
  • Injeksi SQL: Kueri berparameter di seluruh sistem.
  • Header keamanan: HSTS, X-Frame-Options, nosniff, serta kebijakan referrer dan permissions.
  • Pembatasan laju: Perlindungan terhadap serangan brute force.

Cadangan

  • Cadangan streaming berkelanjutan menggunakan Litestream.
  • Kemampuan pemulihan ke titik waktu tertentu.
  • Cadangan disimpan di lokasi yang terpisah secara geografis.
  • Uji pemulihan cadangan secara rutin.

Respons Insiden

Jika terjadi insiden keamanan:

  • Kami akan memberi tahu pengguna yang terdampak dalam 72 jam.
  • Kami akan memberikan penjelasan yang jelas tentang apa yang terjadi.
  • Kami akan menjelaskan data apa yang terdampak.
  • Kami akan menguraikan langkah yang kami ambil untuk mencegah hal serupa terulang.

Pengungkapan yang Bertanggung Jawab

Jika Anda menemukan kerentanan keamanan, laporkan ke [email protected]. Kami menghargai pengungkapan yang bertanggung jawab dan akan mengonfirmasi penerimaan laporan Anda dalam 48 jam.

Pertanyaan

Ada pertanyaan atau kekhawatiran tentang keamanan? Hubungi kami di [email protected].

© 2026 Simplest1

Privasi Ketentuan