Keamanan Platform

Ringkasan kontrol keamanan yang diterapkan pada platform CyberAgent.id. Kami membangun platform dengan pendekatan security-by-design dan menguji secara berkelanjutan.

Kontrol Keamanan

AreaKontrolStatus
Anti-BotCloudflare Turnstile pada login/register (production keys)Aktif
EmailBlokir disposable/temp-mail (200+ domain + subdomain trick)Aktif
SSRF ProtectionGuard string-level + DNS-resolution di audit, verify, webhook, deepdiveAktif
Rate LimitingGlobal 300/min + strict 15/min pada endpoint sensitif; anti-X-Forwarded-For spoofAktif
CORSWhitelist origin (cyberagent.id, www, localhost dev)Aktif
AutentikasiJWT (secret kuat via env, fail-fast production), bcrypt password hashingAktif
SQL InjectionPrepared statements (better-sqlite3) — tidak ada string concatenation queryAktif
RedactionAPI keys, JWT, email, nomor telepon di-redact dari stream workerAktif
BillingVelocity limit 5x/10 menit + freeze fraud + gate production (Midtrans)Aktif
OtorisasiOwnership check (IDOR protection) pada audit, webhook, billingAktif
ToS CompliancePersetujuan Terms of Service wajib di semua jalur (email + OAuth)Aktif

Arsitektur

Pengguna
   │ HTTPS (TLS 1.2+ / Let's Encrypt)
   ▼
Caddy (reverse proxy + static web) — BotVPS
   │ /api/*
   ▼
Backend Node.js (Express) — 129.225.8.16:8080
   ├─ SQLite (prepared statements)
   ├─ AI Agent pipeline (Hermes + DeepSeek)
   └─ Worker queue (deepdive jobs)

Data & Privasi

Responsible Disclosure

Menemukan kerentanan pada platform kami? Kami menghargai laporan keamanan yang bertanggung jawab. Kirim detail laporan (langkah reproduksi, dampak, saran perbaikan) ke founder@cyberagent.id.

Status Layanan