For AI agents: use /llms.txt for the Nakafa content index.
Terakhir diperbarui: 22 Agustus 2026
Kebijakan Keamanan ini menjelaskan langkah-langkah keamanan yang digunakan PT NAKAFA TEKNO KREATIF ("Nakafa", "kami") serta langkah yang kami harapkan dari pengguna untuk membantu melindungi kerahasiaan, integritas, dan ketersediaan Layanan serta data terkait.
Untuk informasi tentang cara kami mengumpulkan dan menggunakan Data Pribadi, silakan tinjau Kebijakan Privasi.
Kebijakan Keamanan ini berlaku untuk Layanan yang dioperasikan oleh Nakafa, termasuk situs web dan aplikasi yang dihosting dan didukung melalui penyedia pihak ketiga.
Kebijakan Keamanan ini tidak mencakup praktik keamanan pihak ketiga yang Anda gunakan secara langsung di luar Layanan, meskipun pihak ketiga tersebut ditautkan dari Layanan.
Keamanan adalah tanggung jawab bersama:
Bagian berikut membedakan langkah yang didukung bukti implementasi, tanggung jawab penyedia, dan komitmen publik yang diterima Nakafa.
Layanan web produksi kami menggunakan HTTPS. Nakafa juga menerapkan HTTP Strict Transport Security dan header keamanan peramban terkait pada seluruh jalur aplikasi. Implementasi dan dokumentasi penyedia untuk revisi ini ditautkan di bawah.
Pada batas aplikasi, kapabilitas pengguna yang memerlukan autentikasi mensyaratkan sesi yang tervalidasi dan pengguna aplikasi yang aktif. Endpoint konten internal hanya menerima kredensial bearer yang diperiksa dengan perbandingan waktu konstan. Pernyataan ini tidak menjelaskan cara masing-masing penyedia infrastruktur memberikan akses ke konsol administratif mereka.
Data aplikasi disimpan di Convex. Fungsi aplikasi Nakafa yang memerlukan autentikasi menggunakan sesi tervalidasi dan pemeriksaan pengguna aktif yang ditautkan di bawah. Perlindungan penyimpanan pada tingkat infrastruktur disediakan oleh Convex dan tidak dinyatakan di sini sebagai kontrol penyimpanan terpisah yang telah diverifikasi oleh Nakafa.
Kegagalan permintaan Next.js produksi dilaporkan ke PostHog hanya ketika pelaporan pengecualian server diaktifkan. Setiap laporan mempertahankan baris stack trace yang disanitasi serta konteks teknis yang diizinkan dan dibatasi panjangnya, seperti rute, metode permintaan, atau ringkasan kesalahan framework. Nakafa menggunakan laporan tersebut untuk mendiagnosis kegagalan tertentu dan merencanakan pemeliharaan korektif. Pernyataan ini tidak menyatakan bahwa Nakafa mengoperasikan sistem informasi keamanan atau deteksi penyalahgunaan yang terpisah.
Laporan pengecualian operasional tidak membawa pengenal pengguna, akun, atau analitik produk. Peristiwa penggunaan produk opsional dipisahkan dan memerlukan keputusan persetujuan analitik yang efektif.
Workflow repositori Nakafa secara otomatis mengaudit dependensi dan menjalankan pengujian untuk pull request. Proses internal tepercaya dan branch utama juga membangun aplikasi produksi. Pemeriksaan ini mengurangi risiko, tetapi tidak membuktikan bahwa setiap kerentanan telah ditemukan atau diperbaiki.
Pernyataan teknis di atas dibatasi pada revisi implementasi Nakafa yang tepat dan dokumentasi penyedia berikut:
Layanan bergantung pada layanan pihak ketiga. Praktik keamanan dan kontrol mereka berpengaruh pada keamanan keseluruhan Layanan. Layanan pihak ketiga inti kami meliputi:
Setiap pihak ketiga dapat memproses data sebagai bagian dari penyediaan Layanan. Untuk rincian kategori data yang dibagikan dan tujuannya, silakan tinjau Kebijakan Privasi.
Kami mendorong pengungkapan kerentanan keamanan secara bertanggung jawab.
Jika Anda yakin menemukan kerentanan keamanan, hubungi kami di nakafaai@gmail.com dengan subjek “Security Report”.
Agar kami dapat menindaklanjuti, sertakan:
Jangan sertakan Data Pribadi sensitif dalam laporan. Jangan mengeksploitasi kerentanan melebihi yang diperlukan untuk demonstrasi. Jangan mencoba mengakses data yang bukan milik Anda.
Jika kami mengetahui adanya dugaan insiden, kami akan mengambil langkah yang sesuai dengan keadaan untuk:
Waktu notifikasi bervariasi berdasarkan yurisdiksi dan jenis insiden. Sebagai contoh, jika insiden memenuhi definisi pelanggaran data pribadi berdasarkan GDPR dan notifikasi diwajibkan, kewajiban notifikasi dapat mencakup pelaporan kepada otoritas pengawas tanpa penundaan yang tidak semestinya dan, jika berlaku, dalam 72 jam sejak kami menyadari pelanggaran.
Anda dapat membantu melindungi akun Anda dengan:
Kapabilitas pengguna yang memerlukan autentikasi mensyaratkan sesi tervalidasi dan akun aplikasi aktif sebagaimana dijelaskan di atas. Kami dapat membatasi akses jika secara wajar diperlukan untuk melindungi Layanan atau pengguna.
Kami dapat memperbarui Kebijakan Keamanan ini dari waktu ke waktu untuk mencerminkan perubahan praktik keamanan atau persyaratan hukum. Pembaruan akan diposting di halaman ini dengan tanggal “Terakhir diperbarui” yang direvisi.
PT NAKAFA TEKNO KREATIF, Taman Sukahati Permai Blok H-6, Sukahati, Cibinong, Kabupaten Bogor, Jawa Barat 16913, Indonesia
Email: nakafaai@gmail.com