Lewati ke konten utama
Keamanan

Yang kami lakukan untuk menjaga data Anda

Daftar ini berisi hal yang sudah berjalan di sistem, bukan rencana. Yang belum ada disebutkan terpisah di bagian bawah halaman.

Akun dan akses

  • Password di-hash dengan bcrypt dan tidak pernah disimpan sebagai teks biasa. Kami sendiri tidak bisa membaca password Anda.
  • Sesi memakai JWT bertanda tangan dengan masa berlaku terbatas; token yang kedaluwarsa ditolak, bukan diperpanjang otomatis tanpa batas.
  • Peran per anggota: owner, admin, dan agent. Hanya owner yang bisa mengubah langganan atau memutus channel.
  • Batas laju pada login dan pendaftaran yang lebih ketat daripada endpoint lain, untuk menahan percobaan password berulang.

Kredensial channel

  • Access token Meta dan token bot Telegram dienkripsi AES-256-GCM sebelum masuk database, memakai kunci yang tidak tersimpan di database itu. Salinan database yang bocor tidak berisi token yang bisa langsung dipakai.
  • Token tidak pernah dikirim kembali ke browser. Dashboard menampilkan status channel, bukan tokennya, termasuk untuk pemiliknya sendiri.
  • Secret webhook Telegram tidak disimpan: ia diturunkan lewat HMAC dari kunci server dan id bot setiap kali diperlukan.
  • Memutus channel menghapus tokennya, bukan menandainya tidak aktif.

Pemisahan antar workspace

  • Setiap tabel yang menyimpan data pelanggan punya kolom tenant_id, dan setiap kueri dibatasi padanya di lapisan data, bukan hanya disaring di UI.
  • Id sumber daya berupa UUID, bukan angka berurutan, sehingga tidak ada id yang bisa ditebak dengan menambah satu.
  • Percobaan mengakses data workspace lain dijawab seperti data yang tidak ada, bukan "tidak punya izin", jawaban kedua membocorkan bahwa datanya ada.

Pesan masuk

  • Webhook Meta diverifikasi lewat X-Hub-Signature-256 yang dihitung atas raw body, dibandingkan dengan perbandingan waktu-konstan. Permintaan tanpa tanda tangan yang sah ditolak sebelum diproses.
  • Webhook Telegram diverifikasi lewat secret token per bot pada setiap permintaan.
  • Kegagalan memproses sebuah event tidak dijawab dengan error ke platform, pesan pelanggan tidak boleh hilang. Yang terjadi: kegagalannya dicatat dan percakapannya dialihkan ke staf Anda.

Infrastruktur dan operasional

  • Seluruh lalu lintas memakai HTTPS; HTTP diarahkan ulang.
  • Header keamanan dipasang di setiap respons: CSP, X-Content-Type-Options, Referrer-Policy, dan pembatasan frame.
  • Respons API tidak boleh di-cache CDN secara default; pengecualiannya hanya daftar harga publik, yang tidak berisi data siapa pun.
  • Konfigurasi divalidasi saat proses dijalankan: kunci yang lemah atau tidak ada membuat backend menolak menyala, bukan berjalan dengan nilai bawaan yang tidak aman.
  • Migrasi database mencatat checksum, jadi berkas yang berubah setelah diterapkan ditolak alih-alih diterapkan sebagian.
  • Rahasia hanya berada di variabel lingkungan dan tidak pernah masuk ke repositori.

Data dan AI

  • Yang dikirim ke penyedia model hanya potongan yang diperlukan untuk satu balasan, pesan pelanggan, beberapa pesan terakhir, profil bisnis, dan bagian knowledge base yang relevan.
  • Data Anda tidak dipakai melatih model.
  • Anda bisa menjalankan seluruh sistem di server sendiri, dengan API key model Anda sendiri. Dalam mode itu tidak ada data yang melewati kami.

Yang belum ada

Sengaja disebut di halaman ini supaya Anda tidak perlu menebaknya, dan supaya kami tidak terdengar menjanjikannya:

  • autentikasi dua faktor (2FA) untuk login dashboard;
  • SSO/SAML untuk tim besar;
  • sertifikasi pihak ketiga (SOC 2, ISO 27001) dan uji penetrasi independen;
  • log audit yang bisa diunduh sendiri oleh pemilik workspace.

Butuh salah satunya untuk pengadaan di perusahaan Anda? Beri tahu kami, urutan pengerjaannya mengikuti yang benar-benar diminta.

Melaporkan celah keamanan

Kirim ke kontak@foidai.app dengan subjek "Laporan keamanan", beserta langkah untuk mereproduksinya. Kami menjawab dalam 3 hari kerja dan mengabari perkembangan perbaikannya.

Yang kami minta: jangan mengakses, mengubah, atau menghapus data pengguna lain, jangan menjalankan uji beban, dan beri kami waktu memperbaiki sebelum mengumumkannya. Laporan yang mengikuti itu tidak akan kami tanggapi dengan tuntutan hukum.