WarungKeys Platform operasional multi-marketplace terpadu
Masuk Dashboard

Security Practices — WarungHub

Berlaku efektif: 25 August 2026

Dokumen ini menjelaskan praktik keamanan dasar yang diterapkan WarungHub untuk melindungi data pengguna dan kredensial Shopee Open Platform yang Anda otorisasikan ke aplikasi kami.

1. Penyimpanan Kredensial

2. Komunikasi

3. Sanitasi Log

Permintaan dan respons API yang disimpan ke shopee_api_logs melewati proses redaction otomatis untuk field sensitif berikut: access_token, refresh_token, partner_key, sign, dan header authorization. Field-field tersebut diganti dengan placeholder [REDACTED] sebelum disimpan.

4. Kontrol Akses

5. Audit Trail

Aksi penting (otorisasi, disconnect, refresh token, pengiriman pesan, perubahan pengaturan) dicatat di tabel audit_logs beserta aktor, IP, dan timestamp.

6. Backup

Backup database dilakukan harian oleh tim infrastruktur kami dengan retensi 7 hari rolling, 4 mingguan, dan 6 bulanan. Backup disimpan di lokasi terpisah dari produksi.

7. Keterbatasan

WarungHub adalah aplikasi yang aktif dikembangkan. Kami tidak mengklaim sertifikasi ISO 27001, SOC 2, atau hasil penetration test independen pada saat ini. Audit independen dapat dipertimbangkan ke depan seiring pertumbuhan layanan.

8. Pelaporan Kerentanan

Jika Anda menemukan potensi celah keamanan, mohon laporkan kepada kami sebelum mempublikasikannya:

9. Kontak

Keamanan: security@warungkeys.com
Privasi: privacy@warungkeys.com
Dukungan: support@warungkeys.com