Lewati ke konten utama

Ringkasan Keamanan & Kepatuhan

GoValid menerapkan beberapa lapisan keamanan untuk melindungi data Anda dan memastikan keaslian QR code.

Arsitektur Keamanan

Keamanan GoValid dibangun di atas beberapa lapisan:

LapisanTeknologiTujuan
AutentikasiJWT, API Keys, OAuth 2.0Kontrol akses aman
2FATOTP, Backup Token, Perangkat TepercayaPerlindungan akun
EnkripsiAES-256-GCM, ChaCha20-Poly1305Kerahasiaan data
Digital SignatureHMAC-SHA256, Ed25519Integritas dan non-repudiation
Analisis RisikoGeolokasi, Deteksi VPNPencegahan penipuan
InfrastrukturHTTPS, CSP, Sanitasi FileKeamanan platform

Fitur Keamanan Utama

Level Keamanan QR Code

  • Smart QR: Enkripsi 96-bit dengan HKDF-SHA256, AES-256-GCM
  • Secure QR: Enkripsi 256-bit dengan SHA-256, ChaCha20-Poly1305
  • Enterprise QR: Digital signature Ed25519 dengan jaminan non-repudiation

Keamanan Akun

  • Two-factor authentication (TOTP)
  • Manajemen perangkat tepercaya
  • Analisis risiko login
  • Manajemen dan monitoring sesi
  • Kebijakan dan pemulihan password

Perlindungan Data

  • Enkripsi AES-256-GCM untuk data QR (semua level)
  • Sanitasi upload file aman
  • Content Security Policy (CSP)
  • Kepatuhan GDPR (ekspor data, penghapusan)

Keamanan Infrastruktur

  • HTTPS di mana-mana dengan sertifikat terkelola
  • CDN dan proteksi DDoS
  • Manajemen kredensial aman dengan layanan secrets terkelola
  • Audit keamanan berkala

Kepatuhan

GoValid dirancang untuk mendukung kepatuhan dengan:

StandarDukungan
GDPREkspor data, penghapusan, manajemen consent
Privasi DataPenyimpanan terenkripsi, kontrol akses
Audit TrailLogging aktivitas lengkap
Non-RepudiationDigital signature Ed25519

Praktik Terbaik Keamanan untuk Pengguna

  1. Aktifkan 2FA: Tambahkan lapisan perlindungan akun ekstra
  2. Gunakan password kuat: Password unik dan kompleks
  3. Kelola API key: Rotasi berkala, atur izin yang sesuai
  4. Monitor sesi: Review sesi aktif secara berkala
  5. Gunakan Enterprise QR: Untuk dokumen yang memerlukan verifikasi tingkat hukum
  6. Atur kedaluwarsa QR: Batasi masa hidup QR code sensitif
  7. Gunakan proteksi password: Tambahkan password ke QR code sensitif

Terkait