Tema
Keamanan

Keamanan Anda adalah prioritas kami

Kami menganggap keamanan dengan serius. Berikut yang telah kami implementasikan untuk melindungi data Anda.

Apa yang telah kami bangun

Fitur keamanan ini aktif dan melindungi akun Anda hari ini.

Aktif

Autentikasi aman

Autentikasi berbasis JWT dengan token akses dan refresh.

Aktif

OAuth 2.0 dengan PKCE

Masuk dengan Google atau Microsoft menggunakan OAuth 2.0 dengan PKCE.

Aktif

Autentikasi tautan ajaib

Opsi login tanpa kata sandi melalui tautan email yang aman.

Aktif

HTTPS di mana-mana

Semua komunikasi antara browser dan server kami dienkripsi menggunakan HTTPS/TLS.

Aktif

Reset kata sandi aman

Alur reset kata sandi berbasis token dengan tautan yang kedaluwarsa.

Aktif

Perlindungan XSS

Perlindungan bawaan terhadap serangan cross-site scripting dengan sanitasi konten.

Praktik keamanan saat ini

Bagaimana kami melindungi data Anda setiap hari.

  • Semua endpoint API diamankan dengan HTTPS
  • Perlindungan CSRF pada alur OAuth
  • Invalidasi sesi otomatis saat logout
  • Praktik penyimpanan token yang aman
  • Validasi dan sanitasi input
  • Pembaruan dan patch keamanan reguler

Segera Hadir

Kami secara aktif mengerjakan peningkatan keamanan ini.

Segera Hadir

Autentikasi multi-faktor (MFA)

Tambahkan lapisan keamanan ekstra dengan aplikasi autentikator atau verifikasi SMS.

Segera Hadir

Integrasi SSO/SAML

Dukungan single sign-on perusahaan untuk autentikasi tim yang mulus.

Segera Hadir

Kunci keamanan perangkat keras

Dukungan untuk kunci perangkat keras FIDO2/WebAuthn seperti YubiKey.

Segera Hadir

Enkripsi end-to-end

Arsitektur zero-knowledge di mana hanya Anda yang dapat membaca email Anda.

Segera Hadir

Log audit

Log komprehensif dari semua aktivitas akun untuk pemantauan keamanan.

Segera Hadir

Sertifikasi SOC 2 Type II

Audit independen dari kontrol dan praktik keamanan kami.

Pertanyaan atau kekhawatiran?

Tim kami siap membantu.