Ini adalah terjemahan yang disediakan untuk kemudahan. Versi bahasa Korea adalah teks yang sah dan berlaku apabila terjadi pertentangan.
Kebijakan Keamanan
Cakupan
Kebijakan Keamanan ini menjelaskan bagaimana Rexplore Inc. melindungi Nakama dan penggunanya. Kebijakan ini mencakup ekstensi Chrome Nakama, fungsi serverless tanpa status (stateless) yang melakukan pertukaran token OAuth, layanan masuk di account.orenonakama.com, dan situs pemasaran di orenonakama.com. Kebijakan ini berlaku untuk seluruh staf Rexplore dan pihak ketiga yang memproses data atas nama kami.
Prinsip keamanan
Desain kami mengikuti beberapa prinsip yang teguh: minimalisasi data (kami menyimpan sesedikit mungkin, dan tidak menyimpan apa pun di sisi server yang tidak kami perlukan); hak akses minimum (least privilege) (setiap komponen dan setiap scope OAuth adalah yang minimum diperlukan); menyimpan data pengguna di perangkat pengguna sedapat mungkin; pertahanan berlapis (defense in depth); dan konfigurasi yang aman secara bawaan (secure by default). Keamanan merupakan sifat bawaan dari arsitektur, bukan fitur yang ditambahkan belakangan.
Gambaran umum arsitektur
Nakama adalah ekstensi Chrome Manifest V3 yang dipadukan dengan fungsi serverless tanpa status dan situs pemasaran statis. Ekstensi berjalan di peramban dan berkomunikasi langsung dengan API masing-masing penyedia. Fungsi serverless hanya ada untuk menyelesaikan pertukaran token OAuth yang memerlukan rahasia klien rahasia (confidential client secret); fungsi ini tidak memiliki basis data dan tidak menyimpan data pengguna apa pun secara permanen. Layanan masuk mengautentikasi Anda dan menerbitkan sesi. Pemisahan ini berarti tidak ada penyimpanan pusat konten pengguna yang dapat dibobol.
Enkripsi dalam transit
Seluruh lalu lintas jaringan, baik antara ekstensi dan Google, Slack, Telegram, Zoom, GitHub, Figma, serta penyedia lainnya, maupun antara peramban Anda dan fungsi serta situs kami sendiri, menggunakan HTTPS dengan TLS 1.2 atau versi yang lebih tinggi. HTTP Strict Transport Security (HSTS) diberlakukan pada domain kami. Tidak ada transportasi teks biasa (plaintext) yang digunakan di mana pun.
Data dalam keadaan diam (data at rest)
Token OAuth pengguna hanya disimpan di perangkat pengguna sendiri, dalam penyimpanan ekstensi Chrome yang terisolasi (sandboxed), dilindungi oleh kontrol akun pengguna dari sistem operasi, dan dihapus saat pemutusan sambungan atau pencopotan pemasangan. Tidak ada informasi mengenai akun terhubung Anda yang disimpan di server kami: fungsi pertukaran token bersifat tanpa status dan tidak memiliki basis data. Rahasia klien rahasia hanya ada sebagai variabel lingkungan terenkripsi di platform hosting dan tidak pernah disertakan di dalam ekstensi atau diekspos ke peramban. Penyimpanan data milik layanan masuk sendiri dihosting pada Postgres terkelola (Neon) yang dienkripsi dalam keadaan diam (encrypted at rest).
Autentikasi dan OAuth
Koneksi menggunakan alur OAuth 2.0 / OpenID Connect standar masing-masing penyedia dengan parameter state dan, jika didukung, PKCE untuk melindungi pertukaran otorisasi. Kami meminta scope minimum yang diperlukan setiap fitur dan memintanya secara bertahap jika penyedia mengizinkannya. Anda dapat mencabut akses Nakama kapan saja melalui penyedia (misalnya izin Akun Google, Slack Manage apps, Zoom Marketplace) dan dengan memutuskan sambungan di dalam Nakama.
Penanganan token dan kredensial
Token akses dan refresh berada di perangkat Anda dan digunakan untuk memanggil API penyedia langsung dari peramban Anda. Token tersebut tidak pernah dituliskan ke log server kami dan tidak pernah dikirimkan kepada pihak mana pun selain penyedia yang menerbitkannya. Rahasia klien rahasia yang digunakan selama pertukaran token tetap berada di sisi server dalam konfigurasi terenkripsi dan segera dirotasi jika sewaktu-waktu dicurigai terjadi kebocoran.
Pengerasan (hardening) ekstensi
Ekstensi menggunakan Manifest V3 dan tidak menjalankan kode jarak jauh (remote code): seluruh kode yang dapat dieksekusi disertakan dalam paket dan ditinjau sebelum dirilis. Content Security Policy yang ketat diberlakukan, eksekusi eval dan skrip inline tidak digunakan, dan ekstensi tidak menyertakan pustaka runtime JavaScript pihak ketiga apa pun, sehingga menjaga permukaan serangan tetap kecil. Izin host dan API dibatasi sesuai kebutuhan masing-masing integrasi. Pembaruan otomatis ekstensi Chrome mengirimkan perbaikan keamanan kepada seluruh pengguna tanpa memerlukan tindakan apa pun dari mereka.
Keamanan jaringan dan API
Sedapat mungkin, ekstensi memanggil API penyedia langsung dari peramban sehingga konten pengguna tidak melewati infrastruktur kami. Fungsi serverless kami terbatas pada pertukaran token OAuth dan tidak melakukan proxy, memeriksa, atau menyimpan konten pesan, email, berkas, atau rapat.
Infrastruktur dan platform
Situs dan fungsi kami berjalan pada platform cloud terkelola (Vercel) dengan kredensial dan rahasia yang disimpan sebagai variabel lingkungan terenkripsi. Respons disajikan dengan header keamanan yang diperkeras, termasuk HSTS, X-Content-Type-Options: nosniff, X-Frame-Options: DENY, Referrer-Policy yang restriktif, dan Permissions-Policy. Sertifikat TLS dikelola dan diperpanjang secara otomatis oleh platform.
Logging dan pemantauan
Fungsi tanpa status kami tidak mencatat isi permintaan (request body), token, atau konten pengguna. Log akses tingkat platform (stempel waktu, jalur/path, kode status, tanpa payload) disimpan oleh penyedia hosting untuk jangka waktu singkat guna pencegahan penyalahgunaan dan debugging, kemudian dibuang. Kami meninjau nasihat keamanan (security advisory) platform dan dependensi secara berkelanjutan.
Kontrol akses
Akses ke konfigurasi produksi, rahasia, dan platform hosting dibatasi hanya untuk staf teknik Rexplore berdasarkan prinsip perlu-untuk-tahu (need to know) dan dilindungi oleh autentikasi yang kuat serta mendukung multifaktor. Rahasia dirotasi setiap terjadi perubahan staf dan setiap kali dicurigai terjadi kebocoran.
Siklus pengembangan yang aman
Seluruh perubahan dikendalikan melalui version control dan ditinjau melalui code review, serta diperiksa sintaks dan perilakunya sebelum dirilis. Kami lebih memilih perubahan yang kecil dan dapat diaudit. Desain ekstensi yang secara sengaja meminimalkan dependensi (tanpa runtime JavaScript pihak ketiga) mengurangi kemungkinan dependensi yang rentan atau berbahaya sampai ke pengguna.
Keamanan dependensi dan rantai pasokan
Kami menjaga dependensi tetap minimal dan terkunci versinya (pinned), memantau nasihat keamanan untuk komponen yang kami andalkan (API ekstensi Chrome, runtime Node.js, platform hosting, dan pustaka layanan masuk), serta segera memperbarui ketika nasihat keamanan yang relevan diterbitkan.
Minimalisasi dan retensi data
Konten email, berkas, pesan, dan rapat diambil sesuai permintaan (on demand), ditampilkan dalam panel, kemudian dibuang, dan tidak pernah disimpan secara permanen di server kami. Token dan pengaturan berada di perangkat Anda hingga Anda memutuskan sambungan atau mencopot pemasangan. Lihat Kebijakan Retensi dan Perlindungan Data kami untuk perincian lebih lanjut.
Pengungkapan kerentanan
Kami menyambut baik laporan dugaan kerentanan di help@rexplore.xyz dan akan mengonfirmasi penerimaannya dalam waktu 3 hari kerja. Kami meminta waktu yang wajar untuk melakukan perbaikan sebelum pengungkapan kepada publik dan memberikan kredit kepada pelapor yang ingin disebutkan namanya. Lihat Kebijakan Manajemen Kerentanan kami untuk target triase dan perbaikan.
Respons insiden
Dugaan insiden ditinjau dalam waktu 24 jam, segera diatasi (misalnya dengan mencabut dan merotasi kredensial atau menonaktifkan fungsi yang terdampak), dinilai dampaknya, dan, jika data pengguna terdampak, pihak yang terdampak akan diberi tahu tanpa penundaan yang tidak wajar, dan dalam waktu 72 jam apabila diwajibkan oleh hukum (seperti GDPR). Lihat Kebijakan Manajemen dan Respons Insiden kami.
Postur kepatuhan
Nakama dirancang agar selaras dengan prinsip-prinsip GDPR dan dengan Google API Services User Data Policy, termasuk persyaratan Penggunaan Terbatas (Limited Use): data yang diperoleh dari API Google hanya digunakan untuk menyediakan dan meningkatkan fitur yang ditujukan bagi pengguna, tidak dijual, dan tidak digunakan untuk iklan. Kami tidak menjual data pengguna kepada siapa pun.
Subprosesor
Kami mengandalkan sejumlah kecil prosesor: platform hosting yang menyajikan situs kami dan menjalankan fungsi kami, serta basis data terkelola di belakang layanan masuk. Ketika Anda menggunakan fitur AI, permintaan Anda dikirimkan ke penyedia AI yang Anda gunakan (GPT secara bawaan, atau kunci OpenAI/Anthropic Anda sendiri), yang memprosesnya berdasarkan ketentuannya sendiri; Nakama tidak melatih model apa pun menggunakan data Anda.
Pelaporan dan kontak
Laporkan masalah keamanan ke help@rexplore.xyz. Kebijakan ini ditinjau secara berkala dan setelah setiap perubahan signifikan pada produk atau infrastrukturnya.
Bahasa
Versi bahasa Korea dari kebijakan ini merupakan teks yang berwenang (otoritatif). Seluruh versi bahasa lainnya, termasuk versi bahasa Indonesia ini dan versi bahasa Inggris, merupakan terjemahan yang disediakan semata-mata untuk kenyamanan, dan versi bahasa Korea yang berlaku apabila terjadi pertentangan, ketidaksesuaian, atau ambiguitas.
Hukum yang mengatur dan yurisdiksi
Kebijakan ini diatur oleh hukum Republik Korea, tanpa memperhatikan kaidah pertentangan hukum. Mahkamah Daerah Pusat Seoul (Seoul Central District Court) (서울중앙지방법원) memiliki yurisdiksi eksklusif sebagai pengadilan tingkat pertama atas setiap sengketa yang timbul dari atau terkait dengan kebijakan ini. Hal ini tidak memengaruhi hak perlindungan konsumen yang bersifat wajib, atau hak untuk mengajukan gugatan di negara tempat tinggal Anda, yang tetap berlaku apabila diwajibkan oleh hukum yang berlaku.