Keamanan & Privasi

Keamanan Data Formulir yang Bisa Anda Pertanggungjawabkan

Intuisi Form membangun keamanan sejak lapisan database, bukan tempelan di akhir. Data responden, file KTP, dan jawaban sensitif Anda terlindungi enkripsi, isolasi ketat per akun, serta kontrol akses berlapis.

Enkripsi AES-256 & TLS 1.3 Selaras UU PDP 27/2022 Halaman ini dirawat tim Intuisi Form
Data dilindungi enkripsi 256-bit
Masalah

Risiko nyata saat mengelola data responden

Form yang tidak dikelola dengan benar bisa membocorkan data sensitif tanpa Anda sadari.

Kebocoran KTP dan selfie

File upload yang bisa diakses publik atau tersebar lewat link tanpa proteksi adalah pintu masuk paling sering untuk kebocoran data identitas.

Data tercampur antar akun

Sistem yang hanya memfilter data di sisi aplikasi rawan kebocoran. Satu bug kecil cukup untuk membuat satu akun melihat data milik akun lain.

Akun dibagi ke banyak orang

Akun berbayar yang dipakai bersama membuat siapa yang mengakses data sulit dilacak, dan menambah permukaan serangan saat password bocor.

Dampaknya

Dampaknya jauh lebih mahal dari biaya berlangganan

Sekali insiden terjadi, biaya pemulihan dan reputasi jauh lebih besar dari yang dibayangkan.

Sanksi UU PDP 27/2022

Kelalaian melindungi data pribadi bisa berujung sanksi administratif dan denda. Tanggung jawab ada pada pengendali data, yaitu Anda sebagai pemilik form.

Kehilangan kepercayaan klien

Sekali nama bisnis dikaitkan dengan kebocoran data, klien dan calon klien akan ragu mengisi form Anda lagi. Konversi turun drastis.

Audit dan tender gagal

Lembaga pendidikan, institusi keuangan, dan instansi pemerintah makin sering meminta bukti praktik keamanan sebelum menerima vendor.

Solusi

Keamanan yang dibangun struktural, bukan kosmetik

Setiap lapisan kami rancang dengan asumsi terburuk: kalau satu lapis jebol, lapis berikutnya tetap menahan.

Enkripsi end-to-end siklus data

Data Anda dienkripsi TLS 1.3 saat dikirim dan AES-256 saat disimpan. File upload tersimpan di storage privat dengan akses terbatas.

Isolasi data via RLS Postgres

Row Level Security memastikan setiap query difilter di lapisan database, bukan hanya di aplikasi. Akses ditolak by default.

Kontrol akses berlapis

Bcrypt + salt untuk password, HIBP check otomatis, Google OAuth, satu sesi aktif untuk akun berbayar, dan rate limit untuk endpoint sensitif.

Cara Kerja

Cara data Anda dilindungi dari ujung ke ujung

Empat lapisan kerja sama menjaga data responden Anda sejak diketik hingga diakses kembali.

  1. 1

    Data masuk via TLS

    Setiap submission dikirim melalui koneksi terenkripsi TLS 1.3, baik dari laptop maupun ponsel responden.

  2. 2

    Disimpan terenkripsi

    Database Postgres menyimpan data dengan enkripsi AES-256 at rest. File seperti KTP dan selfie masuk ke bucket privat.

  3. 3

    Diakses hanya pemilik form

    RLS Postgres dan signed URL bertanda tangan memastikan hanya pemilik form yang bisa melihat jawaban dan file responden.

  4. 4

    Aktivitas tercatat

    Akses ke fungsi sensitif tercatat untuk keperluan audit dan investigasi insiden. Anomali bisa ditindak cepat.

Contoh Pemakaian

Cocok untuk industri yang menangani data sensitif

Tim yang mengelola data identitas, transaksi, dan dokumen resmi menjadikan keamanan sebagai standar wajib.

HR dan rekrutmen

CV, KTP, ijazah, dan data kandidat tersimpan rapi dengan akses terbatas pada tim HR yang berhak.

Pendidikan dan sertifikasi

Pendaftaran siswa, ujian online, dan sertifikat digital yang valid tanpa khawatir bocor antar instansi.

Layanan keuangan dan KYC

Verifikasi identitas pelanggan dengan dokumen sensitif yang hanya bisa dibuka oleh tim compliance.

Instansi dan agensi

Form layanan publik, survei kebijakan, dan pengumpulan data warga yang taat asas perlindungan data.

Fitur Pendukung

Praktik keamanan yang aktif di Intuisi Form

Berikut kontrol nyata yang sudah berjalan di sistem, bukan sekadar rencana di masa depan.

Enkripsi AES-256 at rest

Database dan storage terenkripsi penuh saat disimpan.

TLS 1.3 in transit

Semua koneksi otomatis pakai HTTPS modern.

Row Level Security

Isolasi data per akun di lapisan database.

Bcrypt + HIBP check

Password kuat dan tidak pernah bocor di internet.

Satu sesi aktif

Akun berbayar tidak bisa dibagi untuk dipakai bersamaan.

Rate limit anti-abuse

Login, signup, AI, dan OCR dilindungi dari brute-force.

Bucket file privat

KTP, selfie, dan dokumen hanya via signed URL singkat.

CSP ketat

Header Content Security Policy mengurangi risiko XSS.

Audit log fungsi sensitif

Aktivitas pada operasi kritikal terekam untuk audit.

Hak akses & hapus responden

Responden bisa melihat dan hapus jawabannya sendiri.

Selaras UU PDP 27/2022

Praktik data minimization dan pemisahan peran.

DPA on request

Tersedia untuk paket Business dan Agency.

Skor hardening internal A+

Hasil audit internal terakhir mencatat 96/100 dengan fokus berkelanjutan pada celah baru.

Hardening rutin & linter

Migrasi DB, RLS policy, dan konfigurasi storage dipantau berkala lewat linter keamanan.

Jalur disclosure terbuka

Kirim laporan kerentanan ke security@intuisiform.app dan kami akan menanggapinya.

Pertanyaan Umum

Pertanyaan umum soal keamanan

Hal-hal yang paling sering ditanyakan calon pengguna sebelum mempercayakan data responden.

Aman. File upload disimpan di bucket privat dan hanya bisa diakses pemilik form lewat tautan bertanda tangan (signed URL) yang berumur pendek. Tidak ada akses anonim ke file responden.

Mulai kelola form dengan tenang

Coba gratis hari ini. Untuk kebutuhan keamanan tingkat lanjut, DPA, atau pertanyaan compliance, hubungi tim keamanan kami.