Dokumentasi & Standar Keamanan
Komitmen Kami Terhadap Perlindungan Data Pengguna
1. Pengamanan Kredensial & API Key
Setiap API Key yang dihasilkan oleh sistem dibuat menggunakan algoritma kriptografi yang kuat secara acak dan diverifikasi melalui mekanisme hashing satu arah. Kunci ini disimpan dengan aman di database kami.
2. Proteksi Sesi Enkripsi Perangkat (Baileys)
Saat Anda memindai kode QR WhatsApp, kami hanya menyimpan token sesi otentikasi yang didelegasikan oleh server WhatsApp di database lokal. Token ini digunakan semata-mata untuk menginstruksikan modul server (Baileys) agar tetap terhubung dengan HP Anda. Seluruh lalu lintas data dienkripsi menggunakan protokol HTTPS/WebSockets yang aman.
3. Enkripsi Kata Sandi Akun
Kami menggunakan framework otentikasi terstandar CodeIgniter Shield yang menerapkan metode hashing bcrypt atau argon2 dengan kekuatan tinggi guna mencegah serangan brute-force atau pencurian kredensial.
4. Perlindungan dari SQL Injection & XSS
Seluruh kueri database pada platform ini ditulis dengan parameter query binding dan menggunakan Query Builder bawaan CodeIgniter 4 untuk menghilangkan risiko serangan SQL Injection. Selain itu, semua output data yang berasal dari input pengguna selalu dibersihkan dan di-escape menggunakan fungsi esc() guna mencegah serangan Cross-Site Scripting (XSS).