1. API key
API key baru disimpan dalam bentuk hash, bukan teks asli. Key lengkap hanya ditampilkan saat dibuat, dan setiap key terikat ke satu model. Endpoint API hanya menerima autentikasi lewat header Authorization: Bearer.
2. Pembatasan laju
Setiap API key dibatasi 60 permintaan per menit dan setiap alamat IP 120 permintaan per menit untuk API publik. Endpoint pembuatan key punya batas sendiri. Ukuran body permintaan dibatasi 15 MB.
3. Jejak permintaan
Setiap respons membawa header X-Request-Id, dan setiap kesalahan menyertakan requestId, sehingga masalah bisa ditelusuri tanpa membuka isi percakapan.
4. Data
Cara kami memproses data dijelaskan di Kebijakan Privasi, mengacu pada UU PDP, termasuk hakmu untuk meminta akses dan penghapusan data. Situs dan API memakai header keamanan HTTP.
5. Pengujian
Backend memiliki pengujian otomatis yang mencakup autentikasi, pembatasan laju, keamanan, dan penanganan kesalahan.
6. Laporkan kerentanan
Menemukan celah keamanan? Kirim detailnya ke vaeltrixteam@gmail.com dengan subjek "Laporan keamanan". Jangan mengakses atau mengubah data pengguna lain saat menguji. Kontak juga tersedia di security.txt.