Perlindungan Dokumen yang Anda Unggah
Sebelum mengunggah dokumen, Anda diminta memberikan persetujuan eksplisit, memilih jenis dokumen, tingkat sensitivitas, dan kebijakan retensi.
- Nama berkas diganti otomatis menjadi identifier acak (UUID) — nama asli hanya disimpan sebagai metadata.
- Ekstensi berbahaya (EXE, JS, PHP, arsip terkompresi, dll.) diblokir di frontend & backend.
- Ukuran maksimum 10 MB per berkas; tipe MIME diverifikasi ganda.
- Untuk analisis biasa, isi dokumen diproses di memori dan tidak dipersistensikan.
Penyimpanan & Retensi
Dokumen yang perlu disimpan (mis. Vault) menggunakan bucket privat, hanya dapat diakses melalui tautan bertandatangan berbatas waktu.
- Kebijakan retensi dipilih user: hapus setelah analisis, 30 hari, 1 tahun, atau retensi permanen.
- Akses dokumen tercatat pada audit trail: siapa, kapan, dari mana.
- Anda dapat meminta penghapusan data kapan saja melalui kanal kontak di bawah.
Kontrol Akses Berbasis Peran (RBAC)
Fitur & data dibatasi per peran (Super Admin, Ketua DPS, Anggota DPS, Staff Kepatuhan, Nasabah). Pengguna hanya dapat mengakses data dari lembaga (workspace) tempat ia menjadi anggota.
Kata sandi dikelola oleh penyedia autentikasi. Kami menyarankan mengaktifkan Autentikasi 2 Faktor (TOTP) pada halaman Settings → Keamanan.
Batasan AI (AI Disclaimer)
Seluruh output AI di aplikasi ini adalah draft awal untuk membantu telaah — bukan fatwa, bukan opini hukum, dan bukan keputusan final Dewan Pengawas Syariah.
- Model dilindungi dari upaya prompt-injection: instruksi berbahaya dalam dokumen/input dinetralkan sebelum dikirim ke model.
- Model diminta tidak mengarang nomor fatwa DSN-MUI atau POJK.
- Untuk nasabah: hasil review produk WAJIB dikonsultasikan kembali kepada konsultan syariah / DPS resmi lembaga terkait sebelum mengambil keputusan.
- Terdapat batas pemakaian AI per user per jam untuk mencegah penyalahgunaan.
Pelaporan Insiden & Kerentanan
Jika Anda menemukan potensi celah keamanan, mohon laporkan ke tim kami. Kami mengelola vulnerability register internal untuk melacak & menyelesaikan temuan.
Tanggung Jawab Bersama
Keamanan sistem ini adalah tanggung jawab bersama antara SahabatDPS (platform), lembaga pengguna (konfigurasi peran, penunjukan admin), dan pengguna individu (menjaga kredensial, menggunakan 2FA, tidak membagikan sesi).