VaeltrixAICoba gratis

Keamanan

Yang kami lakukan, dan cara melapor bila kamu menemukan celah.

1. API key

API key baru disimpan dalam bentuk hash, bukan teks asli. Key lengkap hanya ditampilkan saat dibuat, dan setiap key terikat ke satu model. Endpoint API hanya menerima autentikasi lewat header Authorization: Bearer.

2. Pembatasan laju

Setiap API key dibatasi 60 permintaan per menit dan setiap alamat IP 120 permintaan per menit untuk API publik. Endpoint pembuatan key punya batas sendiri. Ukuran body permintaan dibatasi 15 MB.

3. Jejak permintaan

Setiap respons membawa header X-Request-Id, dan setiap kesalahan menyertakan requestId, sehingga masalah bisa ditelusuri tanpa membuka isi percakapan.

4. Data

Cara kami memproses data dijelaskan di Kebijakan Privasi, mengacu pada UU PDP, termasuk hakmu untuk meminta akses dan penghapusan data. Situs dan API memakai header keamanan HTTP.

5. Pengujian

Backend memiliki pengujian otomatis yang mencakup autentikasi, pembatasan laju, keamanan, dan penanganan kesalahan.

6. Laporkan kerentanan

Menemukan celah keamanan? Kirim detailnya ke vaeltrixteam@gmail.com dengan subjek "Laporan keamanan". Jangan mengakses atau mengubah data pengguna lain saat menguji. Kontak juga tersedia di security.txt.