Skip to main content

12.2 · Keamanan & Privasi Data

AspekRequirement
AutentikasiJWT/OAuth2 dengan token expiry
PasswordHashed (bcrypt/argon2), tidak pernah disimpan plain
Data transitHTTPS (TLS 1.2+) wajib untuk semua komunikasi
Data at restEnkripsi database untuk data sensitif
API keysDisimpan di environment variables, bukan di kode
Audio dataRekaman suara diproses dan tidak disimpan permanen tanpa izin
GDPR-likePengguna bisa export & delete data mereka
Rate limitingAPI rate limiting untuk mencegah abuse
Input validationValidasi semua input untuk mencegah injection