dailybooks.id
0

BerandaKeamanan data

Keamanan & privasi data

Metode pembayaran pembeli dan rekening penerimaan penjual disimpan dengan standar keamanan industri agar aman dari peretasan dan penyalahgunaan.

🔐

Enkripsi saat disimpan

Data sensitif (rekening, NIK, email PayPal, token kartu, nomor e-wallet) dienkripsi dengan AES-256-GCM. Kunci enkripsi disimpan di secret manager, terpisah dari database, dan dirotasi berkala.

🔒

Enkripsi saat transmisi

Seluruh lalu lintas memakai HTTPS/TLS 1.3 dengan HSTS. Tidak ada data yang dikirim tanpa enkripsi.

💳

Kartu tidak pernah disimpan utuh

Nomor kartu ditokenisasi oleh gateway pembayaran bersertifikat PCI DSS (Midtrans/Xendit/Stripe). Server kami hanya menyimpan token dan 4 digit terakhir.

👁️

Tampilan tersamar

Di layar, data sensitif hanya muncul sebagai •••• 4242 atau ra••@example.com — termasuk di Panel Admin.

📲

OTP untuk tindakan sensitif

Pendaftaran, penghapusan akun, dan (di produksi) perubahan rekening/penarikan besar memerlukan kode OTP ke email/HP terdaftar.

🛡️

Perlindungan aplikasi

Rate limiting, proteksi CSRF pada setiap form, validasi input di server, header keamanan (CSP, X-Frame-Options), dan pemantauan anomali login.

🗂️

Akses minimal & audit

Staf hanya melihat data yang diperlukan; setiap akses admin ke data sensitif dicatat (audit log).

🧹

Hak atas data

Kamu bisa menghapus metode pembayaran kapan saja, dan menghapus akun beserta seluruh datanya dengan konfirmasi OTP.

Prototype ini sudah menerapkan enkripsi AES-256-GCM sungguhan di server (lihat src/lib/crypto.ts); tokenisasi kartu oleh gateway, HSTS/CSP, rate limiting, dan audit log diaktifkan saat deploy produksi.