Keamanan
Keamanan Anda adalah prioritas kami
Kami menganggap keamanan dengan serius. Berikut yang telah kami implementasikan untuk melindungi data Anda.
Apa yang telah kami bangun
Fitur keamanan ini aktif dan melindungi akun Anda hari ini.
Aktif
Autentikasi aman
Autentikasi berbasis JWT dengan token akses dan refresh.
Aktif
OAuth 2.0 dengan PKCE
Masuk dengan Google atau Microsoft menggunakan OAuth 2.0 dengan PKCE.
Aktif
Autentikasi tautan ajaib
Opsi login tanpa kata sandi melalui tautan email yang aman.
Aktif
HTTPS di mana-mana
Semua komunikasi antara browser dan server kami dienkripsi menggunakan HTTPS/TLS.
Aktif
Reset kata sandi aman
Alur reset kata sandi berbasis token dengan tautan yang kedaluwarsa.
Aktif
Perlindungan XSS
Perlindungan bawaan terhadap serangan cross-site scripting dengan sanitasi konten.
Praktik keamanan saat ini
Bagaimana kami melindungi data Anda setiap hari.
- Semua endpoint API diamankan dengan HTTPS
- Perlindungan CSRF pada alur OAuth
- Invalidasi sesi otomatis saat logout
- Praktik penyimpanan token yang aman
- Validasi dan sanitasi input
- Pembaruan dan patch keamanan reguler