12.2 · Keamanan & Privasi Data
| Aspek | Requirement |
|---|---|
| Autentikasi | JWT/OAuth2 dengan token expiry |
| Password | Hashed (bcrypt/argon2), tidak pernah disimpan plain |
| Data transit | HTTPS (TLS 1.2+) wajib untuk semua komunikasi |
| Data at rest | Enkripsi database untuk data sensitif |
| API keys | Disimpan di environment variables, bukan di kode |
| Audio data | Rekaman suara diproses dan tidak disimpan permanen tanpa izin |
| GDPR-like | Pengguna bisa export & delete data mereka |
| Rate limiting | API rate limiting untuk mencegah abuse |
| Input validation | Validasi semua input untuk mencegah injection |