Keamanan
Koder.ai dibangun dengan prinsip security‑by‑design sehingga tim dapat meluncurkan aplikasi berbasis AI tanpa mengorbankan perlindungan data, tata kelola, atau kepatuhan.
Halaman ini memberikan gambaran tingkat tinggi tentang bagaimana kami memandang keamanan di seluruh platform. Untuk detail hukum, silakan lihat Ketentuan penggunaan dan Kebijakan privasi.
Keamanan data
Semua akses ke aplikasi web dan API Koder.ai dienkripsi saat transit melalui HTTPS dengan TLS modern. Kami sangat menyarankan untuk mengakses Koder hanya melalui jaringan yang aman serta mengaktifkan autentikasi multi‑faktor dan passkey bila memungkinkan.
Proyek berada di dalam workspace dan organisasi, sehingga data antar tim dan lingkungan dapat terpisah dengan jelas. Pengaturan privasi dan pengumpulan data di tingkat workspace memungkinkan Anda mengonfigurasi bagaimana proyek, telemetri, dan akses dukungan dikelola di organisasi Anda.
Keamanan aplikasi & kontrol akses
Koder menyediakan kontrol keamanan tingkat enterprise seperti kontrol akses berbasis peran, izin di tingkat organisasi dan proyek, serta perlindungan lingkungan sehingga Anda dapat menentukan siapa yang boleh melihat, mengubah, dan melakukan deploy kode.
- Peran yang terperinci di tingkat organisasi, workspace, dan proyek
- Log audit untuk tindakan penting ketika tersedia di produk
- Dukungan alur autentikasi modern dan SSO pada paket Enterprise
Logging, pemantauan, dan keandalan
Kami mengumpulkan log dan metrik operasional dari layanan inti untuk membantu mendeteksi masalah, menyelidiki insiden, dan meningkatkan keandalan. Infrastruktur kami dirancang dengan redundansi sehingga kegagalan satu komponen tidak menjatuhkan seluruh layanan.
Rahasia dan konfigurasi
Aplikasi sering bergantung pada kunci API dan kredensial lainnya. Koder menganjurkan agar rahasia tersebut dikelola sebagai konfigurasi environment, bukan ditulis langsung di kode sumber, untuk mengurangi risiko kebocoran tidak sengaja di repositori atau artefak build.
Model tanggung jawab bersama
Keamanan di Koder adalah tanggung jawab bersama. Kami mengelola dan mengamankan platform serta infrastruktur dasar; Anda bertanggung jawab mengamankan aplikasi yang Anda bangun, data yang Anda hubungkan, dan integrasi yang Anda konfigurasikan.
- Kami mengoperasikan, memantau, dan mengamankan layanan inti yang menjalankan editor, model AI, dan hosting.
- Anda menentukan siapa yang dapat mengakses workspace Anda, sistem eksternal apa yang terhubung, dan bagaimana aplikasi Anda menangani data pengguna akhir.
Pembayaran dan PCI
Kami menggunakan Stripe untuk memproses dan menyimpan detail pembayaran yang berarti kami tidak pernah langsung menangani detail pembayaran Anda. Stripe adalah pemroses pembayaran Bersertifikat PCI Level 1 yang merupakan level sertifikasi paling ketat yang tersedia di industri pembayaran.
Baca lebih lanjut tentang keamanan di Stripe
Melaporkan masalah keamanan
Jika Anda merasa menemukan kerentanan keamanan atau memiliki kekhawatiran terkait keamanan akun, gunakan opsi "Laporkan masalah keamanan" pada formulir kontak kami. Cantumkan detail sedetail mungkin (proyek yang terdampak, langkah reproduksi, log atau tangkapan layar) agar kami dapat menyelidiki dan merespons dengan cepat.