Lewati ke konten

Keamanan & Privasi Data

Mutasi rekening adalah data paling sensitif yang kamu miliki. Berikut bagaimana Findef menjaganya — dijelaskan sederhana, dengan detail teknis untuk kamu yang ingin menggali lebih jauh.

Filemu terenkripsi

File mutasimu terkunci saat disimpan di server maupun saat berpindah lewat internet. Tidak ada pihak di tengah jalan yang bisa membacanya.

Detail teknis

Semua file mutasi (PDF/screenshot) disimpan di Supabase Storage dengan enkripsi at-rest standar industri. Komunikasi browser ↔ server dan server ↔ provider AI selalu via HTTPS/TLS 1.3.

Hanya kamu yang bisa lihat datamu

Data auditmu terisolasi sepenuhnya. Pengguna lain tidak bisa mengaksesnya, dan tidak ada admin Findef yang membuka transaksimu.

Detail teknis

Setiap tabel di database (audits, transactions, audit_insights, notifications, dst.) punya policy PostgreSQL Row-Level Security (RLS) yang memastikan satu user hanya bisa SELECT/UPDATE/DELETE row miliknya sendiri. Tidak ada admin console yang membaca transaksimu — tidak ada bypass non-emergency.

File asli dihapus otomatis dalam 7 hari

Dokumen mutasi yang kamu upload dihancurkan otomatis setelah 7 hari. Yang tersimpan hanya tabel transaksi sederhana — tanpa saldo atau nomor rekening.

Detail teknis

Cron job harian (02:00 UTC) menghapus storage object yang umurnya lebih dari 7 hari. Yang tersimpan permanen hanya tabel transaksi terdekripsi (tanggal, deskripsi, nominal, kategori) — bukan dokumen asli yang bisa mengandung saldo, nomor rekening, atau metadata lain.

Data sensitif disensor dari catatan internal

Saat sistem mencatat error untuk perbaikan, nomor rekening, email, dan detail transaksimu otomatis disensor lebih dulu — jadi tidak pernah ikut tercatat.

Detail teknis

Logger internal & Sentry beforeSend hook secara aktif redact: nomor rekening (regex 10+ digit), email, raw transaction descriptions, dan field sensitif lain sebelum event dikirim. Defense-in-depth: scrubber dipanggil di kedua sisi (server logger + Sentry hook).

Login tanpa password

Findef tidak pernah menyimpan password. Kamu masuk lewat tautan sekali pakai yang dikirim ke email — jadi tidak ada password yang bisa bocor atau ditebak.

Detail teknis

Findef tidak menyimpan passwordmu. Login pakai magic link sekali pakai via Supabase Auth — link valid 1 jam, dan setelah dipakai tidak bisa direuse. Permukaan serangan jauh berkurang: tidak ada brute force, tidak ada credential stuffing.

Kamu bisa menghapus kapan saja

Lewat menu Pengaturan, kamu bisa menghapus satu audit atau seluruh akun. Hapus akun berarti semua datamu ikut terhapus — tuntas, tanpa sisa tersembunyi.

Detail teknis

Dari menu Pengaturan, kamu bisa hapus audit individu atau hapus akun secara permanen. Hapus akun → cascade delete seluruh transaksi, insight, notifikasi, threshold alert, profil, dan referensi share. Tidak ada soft-delete tersembunyi.

Processor Pihak Ketiga

Findef tidak menjalankan semuanya sendiri. Berikut layanan yang kami pakai, apa artinya untukmu, dan detail data yang mereka lihat.

LayananApa artinya untukmuFungsiData yang TerlihatRetensi
SupabaseTempat datamu disimpan dengan aman — 'brankas' utama Findef.Database PostgreSQL + auth + storage privatProfil kamu (email), transaksi, file mutasi (sampai auto-delete)Data permanen sampai kamu hapus akun; file mutasi auto-delete 7 hari
Replicate (Kimi K2.6 vision)Membaca filemu sekejap untuk mengubahnya jadi daftar transaksi, lalu langsung melupakannya.Model AI vision untuk ekstrak transaksi dari file PDF/gambarKonten file mutasi (sementara, saat inference)Zero data retention — provider tidak menyimpan input/output setelah respons dikirim
VercelMenjalankan situs Findef. Tidak pernah menyentuh isi transaksimu.Hosting + Vercel Functions runtimeRequest metadata (IP, user agent), tidak ada konten transaksiLog infrastruktur standar (≤ 30 hari)
ResendMengirim email dari Findef (tautan login, notifikasi). Hanya tahu alamat emailmu.Pengiriman email transaksional (welcome, threshold alert, magic link)Alamat email + konten emailSesuai kebijakan retensi Resend (untuk audit deliverability)
MayarMemproses pembayaran paket Pro. Terpisah total dari data auditmu.Payment processor untuk paket ProEmail + metadata transaksi pembayaran (tidak menyentuh data audit)Sesuai kebijakan Mayar (kewajiban legal payment)
SentryMemberi tahu kami kalau ada error teknis — dengan data pribadimu sudah disensor.Error tracking & performance monitoringStack trace, request metadata; PII di-scrub sebelum dikirimSesuai kebijakan Sentry (90 hari default untuk error events)
PostHogMenghitung statistik pemakaian secara anonim, tanpa isi transaksi.Product analytics — funnel + retention eventsEvent name + properti agregat (tidak ada konten transaksi/rekening)Sesuai kebijakan PostHog

Kepatuhan UU PDP Indonesia

Findef beroperasi di bawah Undang-Undang Pelindungan Data Pribadi (UU PDP) Indonesia. Kami mengumpulkan data minimum yang diperlukan untuk fungsi produk (email + transaksi tabular), dan memberikan hak yang dijamin UU PDP:

  • Hak akses — kamu bisa melihat seluruh datamu di dashboard.
  • Hak penghapusan — tombol hapus akun di Pengaturan cascade-delete semua data, tanpa retensi tersembunyi.
  • Hak portabilitas — export CSV transaksi tersedia di paket Pro.
  • Persetujuan — pengumpulan profil opsional (rentang gaji, tier kota) hanya saat kamu setuju mengisi onboarding untuk benchmark anonim.

Pertanyaan lebih lanjut atau permintaan terkait UU PDP bisa diarahkan ke kebijakan privasi lengkap.

Yang Tidak Kami Lakukan

  • Menjual datamu. Tidak ke advertiser, tidak ke broker data, tidak ke siapa pun. Model bisnis Findef adalah subscription (Pro), bukan penjualan data.
  • Mengirim data ke pihak ketiga di luar processor di atas. Jika ada perubahan, kebijakan privasi akan di-update terlebih dulu.
  • Menyimpan password. Auth via magic link — tidak ada credential di server kami.
  • Membaca auditmu secara manual. Tidak ada admin console operasional yang melihat transaksi pengguna. Investigasi error pun memakai stack trace yang sudah di-scrub.
  • Menyimpan dokumen mutasi lebih lama dari yang perlu. 7 hari hard limit, cron-enforced.