← Beranda

Komitmen Keamanan & Privasi

Halaman ini dikelola oleh tim SahabatDPS untuk menjawab pertanyaan umum seputar keamanan, privasi, dan tata kelola data pada aplikasi review syariah berbasis AI kami. Halaman ini bukan sertifikasi independen.

Perlindungan Dokumen yang Anda Unggah

Sebelum mengunggah dokumen, Anda diminta memberikan persetujuan eksplisit, memilih jenis dokumen, tingkat sensitivitas, dan kebijakan retensi.

  • Nama berkas diganti otomatis menjadi identifier acak (UUID) — nama asli hanya disimpan sebagai metadata.
  • Ekstensi berbahaya (EXE, JS, PHP, arsip terkompresi, dll.) diblokir di frontend & backend.
  • Ukuran maksimum 10 MB per berkas; tipe MIME diverifikasi ganda.
  • Untuk analisis biasa, isi dokumen diproses di memori dan tidak dipersistensikan.

Penyimpanan & Retensi

Dokumen yang perlu disimpan (mis. Vault) menggunakan bucket privat, hanya dapat diakses melalui tautan bertandatangan berbatas waktu.

  • Kebijakan retensi dipilih user: hapus setelah analisis, 30 hari, 1 tahun, atau retensi permanen.
  • Akses dokumen tercatat pada audit trail: siapa, kapan, dari mana.
  • Anda dapat meminta penghapusan data kapan saja melalui kanal kontak di bawah.

Kontrol Akses Berbasis Peran (RBAC)

Fitur & data dibatasi per peran (Super Admin, Ketua DPS, Anggota DPS, Staff Kepatuhan, Nasabah). Pengguna hanya dapat mengakses data dari lembaga (workspace) tempat ia menjadi anggota.

Kata sandi dikelola oleh penyedia autentikasi. Kami menyarankan mengaktifkan Autentikasi 2 Faktor (TOTP) pada halaman Settings → Keamanan.

Batasan AI (AI Disclaimer)

Seluruh output AI di aplikasi ini adalah draft awal untuk membantu telaah — bukan fatwa, bukan opini hukum, dan bukan keputusan final Dewan Pengawas Syariah.

  • Model dilindungi dari upaya prompt-injection: instruksi berbahaya dalam dokumen/input dinetralkan sebelum dikirim ke model.
  • Model diminta tidak mengarang nomor fatwa DSN-MUI atau POJK.
  • Untuk nasabah: hasil review produk WAJIB dikonsultasikan kembali kepada konsultan syariah / DPS resmi lembaga terkait sebelum mengambil keputusan.
  • Terdapat batas pemakaian AI per user per jam untuk mencegah penyalahgunaan.

Pelaporan Insiden & Kerentanan

Jika Anda menemukan potensi celah keamanan, mohon laporkan ke tim kami. Kami mengelola vulnerability register internal untuk melacak & menyelesaikan temuan.

security@sahabatdps.live

Tanggung Jawab Bersama

Keamanan sistem ini adalah tanggung jawab bersama antara SahabatDPS (platform), lembaga pengguna (konfigurasi peran, penunjukan admin), dan pengguna individu (menjaga kredensial, menggunakan 2FA, tidak membagikan sesi).

Halaman ini akan diperbarui seiring perubahan praktik keamanan kami. Terakhir dimutakhirkan oleh tim SahabatDPS.