🔒 Keamanan
Keamanan adalah fondasi dari semua yang kami bangun. Pelajari bagaimana kami melindungi data dan infrastruktur Anda.
Enkripsi TLS 1.3
Seluruh traffic dienkripsi dengan TLS 1.3, standar enkripsi tertinggi yang tersedia saat ini.
Zero Data Retention
Kami tidak menyimpan konten percakapan Anda. Request langsung diteruskan tanpa logging payload.
API Key Hashing
Semua API Key disimpan dalam format hash bcrypt. Tidak ada seorang pun yang bisa membaca key Anda.
Rate Limiting
Sistem perlindungan otomatis mencegah penyalahgunaan API dan serangan brute-force.
🏗️ Arsitektur Keamanan Kami
Setiap permintaan yang masuk ke Apimu melewati beberapa lapisan validasi sebelum diteruskan ke provider AI:
- Validasi API Key dengan rate limiting per-key
- Validasi format dan nama model secara ketat
- Enkripsi end-to-end antara client dan gateway
- Enkripsi antara gateway dan AI provider
- Audit log untuk setiap request (tanpa menyimpan konten)
- Pemantauan anomali real-time 24/7
- Isolasi infrastruktur per zona ketersediaan
🚫 Apa yang Tidak Kami Simpan
Kami berkomitmen penuh terhadap privasi pengguna. Berikut data yang tidak kami simpan:
- Konten pesan / prompt yang Anda kirimkan
- Respons yang diterima dari model AI
- Data gambar, audio, atau file yang dikirim via API
- Informasi pribadi selain yang diperlukan untuk autentikasi
📋 Praktik Terbaik untuk Pengguna
Untuk memaksimalkan keamanan akun Anda:
- Jangan pernah share API Key Anda kepada siapapun
- Simpan API Key sebagai environment variable, bukan hardcode di kode sumber
- Rotasi API Key secara berkala
- Pantau penggunaan Anda melalui Dashboard untuk mendeteksi aktivitas mencurigakan
- Hubungi kami segera jika mencurigai API Key Anda bocor
🐛 Temukan Kerentanan?
Kami sangat menghargai peneliti keamanan yang bertanggung jawab. Jika Anda menemukan potensi kerentanan keamanan di sistem kami, mohon laporkan secara bertanggung jawab.
Laporkan ke security@apimu.my.id