Halaman ini menjelaskan praktik nyata yang berjalan di sistem kami — bukan daftar keinginan. Yang masih roadmap, kami tulis roadmap.
Semua trafik — website, API, webhook pembayaran — berjalan di atas koneksi terenkripsi. HTTP otomatis dialihkan ke HTTPS.
Kata sandi hanya tersimpan sebagai hash satu arah. Kami pun tidak bisa melihat password Anda.
Key disimpan sebagai hash + ciphertext terenkripsi, dan hanya ditampilkan sekali saat dibuat.
Pembayaran diproses mitra resmi (Xendit). Nomor kartu/e-wallet tidak pernah menyentuh server kami.
Akses ke akun dan panel admin dijaga beberapa lapis verifikasi dan pemantauan.
Prompt AI diproses untuk menghasilkan respons dan tidak dikaitkan ke identitas Anda, kecuali untuk pencegahan penyalahgunaan atau kewajiban hukum. Detail: Kebijakan Privasi.
Kami memilih mitra infrastruktur berstandar enterprise untuk menjamin uptime, keamanan, dan latensi rendah.
Server utama — Jakarta Region. Data center tier-3, enkripsi disk, VPC isolation.
Edge nodes & CDN global. DDoS protection, firewall rules, dan instant deploy.
Payment gateway resmi. PCI DSS compliant — data kartu tidak menyentuh server kami.
Verifikasi OTP & notifikasi transaksi melalui channel resmi Meta.
| Aspek | Status | Keterangan |
|---|---|---|
| UU PDP No. 27/2022 | Selaras | Hak akses, koreksi & penghapusan data tersedia (Kebijakan Privasi) |
| Prinsip GDPR | Diterapkan | Minimisasi data, persetujuan, dan pembatasan tujuan — berlaku untuk semua pengguna |
| NDA / DPA korporat | Tersedia | Untuk klien Bisnis berdasarkan permintaan |
| ISO 27001 | Roadmap | Dalam rencana sertifikasi — tanyakan status terkini ke tim kami |
Laporkan secara bertanggung jawab ke admin@sahabatmobile.com dengan subjek "Security Report". Kami menanggapi setiap laporan valid dan menghargai pengungkapan yang etis.
Butuh Jaminan Kontraktual? Lihat Paket Bisnis