Beranda › Keamanan data
Keamanan & privasi data
Metode pembayaran pembeli dan rekening penerimaan penjual disimpan dengan standar keamanan industri agar aman dari peretasan dan penyalahgunaan.
Enkripsi saat disimpan
Data sensitif (rekening, NIK, email PayPal, token kartu, nomor e-wallet) dienkripsi dengan AES-256-GCM. Kunci enkripsi disimpan di secret manager, terpisah dari database, dan dirotasi berkala.
Enkripsi saat transmisi
Seluruh lalu lintas memakai HTTPS/TLS 1.3 dengan HSTS. Tidak ada data yang dikirim tanpa enkripsi.
Kartu tidak pernah disimpan utuh
Nomor kartu ditokenisasi oleh gateway pembayaran bersertifikat PCI DSS (Midtrans/Xendit/Stripe). Server kami hanya menyimpan token dan 4 digit terakhir.
Tampilan tersamar
Di layar, data sensitif hanya muncul sebagai •••• 4242 atau ra••@example.com — termasuk di Panel Admin.
OTP untuk tindakan sensitif
Pendaftaran, penghapusan akun, dan (di produksi) perubahan rekening/penarikan besar memerlukan kode OTP ke email/HP terdaftar.
Perlindungan aplikasi
Rate limiting, proteksi CSRF pada setiap form, validasi input di server, header keamanan (CSP, X-Frame-Options), dan pemantauan anomali login.
Akses minimal & audit
Staf hanya melihat data yang diperlukan; setiap akses admin ke data sensitif dicatat (audit log).
Hak atas data
Kamu bisa menghapus metode pembayaran kapan saja, dan menghapus akun beserta seluruh datanya dengan konfirmasi OTP.
Prototype ini sudah menerapkan enkripsi AES-256-GCM sungguhan di server (lihat src/lib/crypto.ts); tokenisasi kartu oleh gateway, HSTS/CSP, rate limiting, dan audit log diaktifkan saat deploy produksi.