Blog Familya · Keamanan
Enkripsi Data Keluarga: Bagaimana Familya Melindungi Data Anda
Data keluarga adalah salah satu jenis data paling sensitif yang ada — aset, dokumen identitas, dan informasi pribadi seluruh anggota keluarga. Di Familya, keamanan bukan fitur tambahan: ini adalah fondasi dari produk. Berikut cara kerjanya, dan sejauh mana perlindungan itu berlaku.
Lapisan pertama: akses berbasis peran
Setiap anggota keluarga memiliki peran — ayah, ibu, atau anak — dan peran tersebut menentukan informasi apa yang bisa dilihat. Hanya kepala keluarga yang dapat mengatur anggota dan mengelola informasi sensitif, sehingga akses tetap terkontrol di setiap tingkatan.
Lapisan kedua: enkripsi field-level
Data sensitif dienkripsi di lapisan aplikasi sebelum disimpan ke basis data, bukan sesudahnya. Kami menggunakan AES-256-GCM dengan IV (initialization vector) baru untuk setiap nilai, sehingga dua nilai yang identik pun tersimpan dalam bentuk sandi yang berbeda.
Yang termasuk data sensitif: seluruh jumlah uang, nama anggota dan tanggal lahir, nomor telepon, email undangan, alamat rumah dan kode pos, nomor penting, nama lembaga, referensi akun, pihak terkait, saksi, serta seluruh catatan bebas dan nama/visi/misi keluarga.
Karena enkripsi terjadi di aplikasi, data tersebut tetap terlindungi bahkan jika basis data atau cadangannya bocor: yang terbaca hanyalah teks tersandi tanpa kunci yang sah.
Kunci enkripsi tidak disimpan bersama data
Kunci enkripsi data (data encryption key) tidak ada di dalam basis data dan tidak ada di repositori kode. Kunci disimpan dalam bentuk terbungkus dan hanya dibuka saat layanan dijalankan, melalui KMS. Jika layanan gagal membuka kunci, layanan berhenti — kami memilih gagal daripada menyajikan data tanpa perlindungan.
Perjalanan data dan dokumen
- Semua komunikasi antara perangkat Anda dan Familya menggunakan HTTPS/TLS.
- Berkas dokumen disimpan di penyimpanan objek dan hanya bisa diakses melalui tautan bertanda tangan yang berlaku sementara.
- Akses ke sistem produksi dibatasi, dan basis data tidak diekspos ke internet.
- Cadangan dibuat berkala, dan kredensial disimpan secara aman.
Batas yang perlu Anda tahu
Kami memilih menjelaskan batasannya daripada mengklaim lebih dari yang benar-benar ada:
- Alamat email akun, sebagian tanggal dan status, serta ID internal disimpan tanpa enkripsi field-level agar autentikasi dan operasional layanan tetap berjalan.
- Isi berkas dokumen tidak dienkripsi field-level; perlindungannya berasal dari kontrol akses penyimpanan dan tautan bertanda tangan.
- Kunci enkripsi dipegang oleh server kami saat layanan berjalan. Ini berarti sistem kami bukan enkripsi end-to-end — kami tidak bisa mengklaim bahwa hanya Anda yang memegang kuncinya.
Apa artinya bagi Anda
- Anda yang memegang kendali atas siapa yang dapat mengakses informasi keluarga.
- Data sensitif terlindungi di tingkat aplikasi dan penyimpanan, termasuk dari kebocoran basis data.
- Privasi adalah standar, bukan pengecualian.
Keamanan adalah perjalanan yang terus berlanjut. Kami terus memperkuat perlindungan data keluarga Anda — karena keluarga Anda berhak merasa aman. Pertanyaan tentang keamanan? Kirim email ke tanya@familya.id.