Pendekatan Keamanan Kami
Kami membangun PahamiDia di atas prinsip "Sistem yang Melampaui Individu". Ini berarti keamanan tidak bergantung pada satu orang, melainkan pada infrastruktur yang terstruktur dan terenkripsi.
1. Enkripsi API Key (BYOK)
Jika kamu memilih untuk menggunakan API Key Google milikmu sendiri (BYOK), key tersebut disimpan dalam database kami dalam bentuk terenkripsi mutlak (AES-256). Tidak ada satu pun tim kami—bahkan founder—yang dapat melihat API Key mentahmu setelah disimpan.
2. Sesi & Autentikasi
Akses ke akun dilindungi oleh Laravel Sanctum dengan token sesi yang aman. Password pengguna di-*hash* menggunakan algoritma Bcrypt yang menjadi standar industri.
3. Isolasi Data Pembayaran
Kami tidak pernah menyimpan data kartu kredit atau informasi perbankan kamu. Seluruh proses transaksi ditangani langsung oleh Duitku melalui jalur HTTPS yang terenkripsi.
4. Pelaporan Kerentanan
Jika kamu adalah peneliti keamanan dan menemukan celah di sistem kami, mohon laporkan secara bertanggung jawab ke inovasibuanautama@gmail.com. Kami menghargai kontribusi untuk membuat ekosistem yang lebih aman.