Keamanan
Terakhir diperbarui: 28 Januari 2026
Terjemahan ini disediakan untuk memudahkan Anda. Versi bahasa Inggris adalah versi yang berlaku secara hukum.
Pendekatan Kami
Keamanan bukan sekadar fitur. Keamanan adalah fondasi. Kami merancang Simplest1 dengan keamanan sebagai prinsip inti, bukan sesuatu yang dipikirkan belakangan.
Isolasi Data
Data setiap tenant berada di database SQLite terisolasinya sendiri. Arsitektur ini berarti:
- Kebocoran data antarpelanggan tidak mungkin terjadi di tingkat database.
- Kerentanan pada satu tenant tidak dapat membuka data tenant lain.
- Data Anda dapat diekspor atau dihapus sepenuhnya dan secara mandiri.
Enkripsi
- Saat transit: Semua koneksi menggunakan TLS 1.3.
- Saat disimpan: Salinan cadangan berada di Cloudflare R2, yang mengenkripsi objek yang disimpan.
- Kata sandi: Kami menggunakan tautan masuk, jadi tidak ada kata sandi yang bisa dicuri atau bocor.
Autentikasi
Kami menggunakan autentikasi tanpa kata sandi melalui tautan masuk (magic link):
- Tidak ada kata sandi untuk diingat, dipakai ulang, atau dicuri.
- Tautan masuk kedaluwarsa setelah 15 menit.
- Setiap tautan hanya dapat digunakan sekali.
- Sesi admin berlaku 30 hari dan berakhir saat Anda keluar; “Keluar di semua perangkat” mengakhiri semuanya sekaligus. Sesi admin platform berlaku 24 jam.
Infrastruktur
- Dihosting di infrastruktur cloud yang diperkuat.
- Patch keamanan dan pembaruan secara rutin.
- Perlindungan DDoS aktif.
- Aturan firewall yang membatasi akses yang tidak perlu.
Keamanan Aplikasi
- Perlindungan CSRF: Semua formulir dilindungi dengan token.
- Pencegahan XSS: Semua keluaran di-escape secara default.
- Injeksi SQL: Kueri berparameter di seluruh sistem.
- Header keamanan: HSTS, X-Frame-Options, nosniff, serta kebijakan referrer dan permissions.
- Pembatasan laju: Perlindungan terhadap serangan brute force.
Cadangan
- Cadangan streaming berkelanjutan menggunakan Litestream.
- Kemampuan pemulihan ke titik waktu tertentu.
- Cadangan disimpan di lokasi yang terpisah secara geografis.
- Uji pemulihan cadangan secara rutin.
Respons Insiden
Jika terjadi insiden keamanan:
- Kami akan memberi tahu pengguna yang terdampak dalam 72 jam.
- Kami akan memberikan penjelasan yang jelas tentang apa yang terjadi.
- Kami akan menjelaskan data apa yang terdampak.
- Kami akan menguraikan langkah yang kami ambil untuk mencegah hal serupa terulang.
Pengungkapan yang Bertanggung Jawab
Jika Anda menemukan kerentanan keamanan, laporkan ke [email protected]. Kami menghargai pengungkapan yang bertanggung jawab dan akan mengonfirmasi penerimaan laporan Anda dalam 48 jam.
Pertanyaan
Ada pertanyaan atau kekhawatiran tentang keamanan? Hubungi kami di [email protected].