Keamanan di CatatAI
Data kinerja Anda bersifat pribadi. Berikut langkah-langkah yang kami terapkan untuk menjaganya tetap aman dan hanya bisa diakses oleh Anda.
Enkripsi koneksi
Semua lalu lintas antara perangkat Anda, bot Telegram, dan server kami berjalan di atas koneksi terenkripsi (HTTPS/TLS). Data Anda terlindungi saat berpindah melalui jaringan.
Kata sandi & autentikasi
Kata sandi tidak pernah kami simpan dalam bentuk teks polos — kata sandi di-hash dengan algoritma yang kuat (bcrypt), sehingga tidak dapat dibaca balik, bahkan oleh kami. Sesi login menggunakan token yang ditandatangani secara aman, dan tautan atur ulang sandi bersifat sekali pakai serta kedaluwarsa otomatis.
Kontrol akses antar pengguna
Setiap akun hanya dapat mengakses datanya sendiri. Catatan, lampiran, dan laporan Anda terisolasi dari pengguna lain. Akses administratif dibatasi dan hanya untuk keperluan pengelolaan layanan, persetujuan, dan verifikasi pembayaran.
Penyimpanan berkas
Foto, PDF, dan rekaman suara disimpan pada penyimpanan objek tepercaya. Setiap berkas diberi kunci acak berentropi tinggi sehingga tidak dapat ditebak atau diurutkan oleh pihak luar. Bukti dukung yang sengaja Anda bagikan memakai tautan acak yang sulit ditebak agar dapat dibuka verifikator tanpa harus login — bagikan hanya kepada pihak yang berhak.
Kredensial e-Kinerja Anda tetap milik Anda
Infrastruktur tepercaya
Aplikasi dan basis data berjalan di penyedia infrastruktur ternama (Fly.io, DigitalOcean, serta basis data Postgres terkelola). Penyedia ini menerapkan keamanan tingkat pusat data secara fisik maupun jaringan. Rincian pihak ketiga yang terlibat ada di Kebijakan Privasi.
Pemrosesan AI
Saat merapikan catatan, teks dan suara Anda diproses oleh penyedia AI atas instruksi kami, lalu hasilnya dikembalikan. Kami memilih penyedia yang tidak menggunakan data Anda untuk melatih model mereka sebagai praktik standar.
Keandalan & cadangan
Kami memantau layanan dan melakukan pencadangan basis data secara berkala untuk membantu pemulihan bila terjadi gangguan. Kami juga terus meningkatkan praktik keamanan kami dari waktu ke waktu.
Bagian Anda
Keamanan adalah tanggung jawab bersama. Anda dapat membantu dengan:
- memakai kata sandi yang kuat dan unik, serta tidak membagikannya;
- menjaga perangkat dan akun Telegram Anda tetap aman;
- membagikan tautan laporan publik hanya kepada pihak yang berhak, dan mencabutnya bila tidak lagi diperlukan.
Melaporkan masalah keamanan
Jika Anda menemukan potensi kerentanan, kami sangat menghargai laporan Anda secara bertanggung jawab. Kirim detailnya ke keamanan@catatai.id dan beri kami waktu wajar untuk menanganinya sebelum dipublikasikan. Mohon jangan mengakses atau mengubah data pengguna lain saat melakukan pengujian.