🔒 Keamanan

Keamanan adalah fondasi dari semua yang kami bangun. Pelajari bagaimana kami melindungi data dan infrastruktur Anda.

🔐

Enkripsi TLS 1.3

Seluruh traffic dienkripsi dengan TLS 1.3, standar enkripsi tertinggi yang tersedia saat ini.

🛡️

Zero Data Retention

Kami tidak menyimpan konten percakapan Anda. Request langsung diteruskan tanpa logging payload.

🔑

API Key Hashing

Semua API Key disimpan dalam format hash bcrypt. Tidak ada seorang pun yang bisa membaca key Anda.

🌐

Rate Limiting

Sistem perlindungan otomatis mencegah penyalahgunaan API dan serangan brute-force.

🏗️ Arsitektur Keamanan Kami

Setiap permintaan yang masuk ke Apimu melewati beberapa lapisan validasi sebelum diteruskan ke provider AI:

  • Validasi API Key dengan rate limiting per-key
  • Validasi format dan nama model secara ketat
  • Enkripsi end-to-end antara client dan gateway
  • Enkripsi antara gateway dan AI provider
  • Audit log untuk setiap request (tanpa menyimpan konten)
  • Pemantauan anomali real-time 24/7
  • Isolasi infrastruktur per zona ketersediaan

🚫 Apa yang Tidak Kami Simpan

Kami berkomitmen penuh terhadap privasi pengguna. Berikut data yang tidak kami simpan:

  • Konten pesan / prompt yang Anda kirimkan
  • Respons yang diterima dari model AI
  • Data gambar, audio, atau file yang dikirim via API
  • Informasi pribadi selain yang diperlukan untuk autentikasi

📋 Praktik Terbaik untuk Pengguna

Untuk memaksimalkan keamanan akun Anda:

  • Jangan pernah share API Key Anda kepada siapapun
  • Simpan API Key sebagai environment variable, bukan hardcode di kode sumber
  • Rotasi API Key secara berkala
  • Pantau penggunaan Anda melalui Dashboard untuk mendeteksi aktivitas mencurigakan
  • Hubungi kami segera jika mencurigai API Key Anda bocor

🐛 Temukan Kerentanan?

Kami sangat menghargai peneliti keamanan yang bertanggung jawab. Jika Anda menemukan potensi kerentanan keamanan di sistem kami, mohon laporkan secara bertanggung jawab.

Laporkan ke security@apimu.my.id
\n