AntiDeadline.ai
Keamanan

Keamanan dan Praktik Operasional

Ringkasan ini menjelaskan kontrol keamanan yang sudah diterapkan, batasan beta, dan cara melaporkan masalah keamanan. Halaman ini tidak menyatakan sertifikasi atau audit formal.

Terakhir diperbarui: 7 Juni 2026

Status beta

AntiDeadline.ai masih berada pada fase beta tertutup/quiet launch. Fitur, retensi, dan proses operasional dapat berubah seiring audit dan perbaikan.

Validasi manusia

Output AI adalah draft pendukung keputusan. Validasi final tetap menjadi tanggung jawab personel berwenang sebelum hasil dipakai untuk tindakan resmi.

Status Keamanan Beta

AntiDeadline.ai sedang menuju closed beta. Kontrol multi-user utama seperti autentikasi, row-level security, private storage, dan guard biaya sudah diterapkan, tetapi audit Agent 3/security gate tetap wajib sebelum external beta lebih luas.

Kami tidak mengklaim sertifikasi ISO, SOC 2, penetration test eksternal, atau compliance formal lain pada tahap ini.

Kontrol yang Sudah Aktif

  • Supabase Auth untuk login/register/logout dan proteksi route dashboard/API.
  • RLS user-scoped untuk profile, report, uploaded file metadata, transaksi credit, dan audit AI.
  • Private storage untuk upload analisis dengan path per user dan policy own-path.
  • API memverifikasi ownership uploaded file sebelum file dipakai untuk report.
  • Parser Excel memakai dependency pengganti yang tidak membawa advisory high `xlsx` lama.
  • DB-backed guard untuk max 1 analisis aktif per non-dev dan limit accepted analysis harian.
  • Credit non-dev dipotong hanya setelah report berhasil completed.

Audit dan Logging

Audit AI mencatat event operasional seperti tahap proses, status, attempt, durasi, dan error reason aman. Audit log tidak ditujukan untuk menyimpan prompt mentah, output model mentah, isi dokumen penuh, evidence lengkap, atau secret.

Report, evidence terstruktur, hasil analisis, uploaded file metadata, dan transaksi credit tetap disimpan untuk riwayat pengguna dan operasional.

Upload dan Retensi File

File upload dibatasi tipe dan ukuran, saat ini PDF, DOCX, XLSX, dan TXT sampai 25MB per file, maksimal 5 file per analisis. File disimpan di private storage dan diberi masa berlaku 48 jam.

Selama beta, cleanup expired upload masih dijalankan lewat script operasional sampai scheduler/cron aktif. Jangan mengunggah dokumen yang tidak perlu atau tidak boleh diproses.

Batasan yang Masih Terbuka

  • Audit keamanan Agent 3 belum menjadi gate final untuk external beta luas.
  • Cleanup upload belum dijadwalkan otomatis melalui cron produksi.
  • Payment gateway belum aktif; top-up credit masih manual melalui admin script.
  • Belum ada SLA formal kecuali nanti diatur dalam perjanjian tertulis.

Tanggung Jawab Pengguna

  • Gunakan password kuat dan jangan membagikan akses akun.
  • Pastikan dokumen yang diunggah memang boleh diproses di layanan beta.
  • Validasi output AI sebelum dipakai untuk keputusan operasional, HSE, hukum, finansial, atau akademik resmi.
  • Laporkan segera jika melihat data yang bukan milik Anda atau perilaku sistem yang mencurigakan.

Pelaporan Masalah Keamanan

Untuk melaporkan isu keamanan selama beta, hubungi kanal langsung yang diberikan oleh tim AntiDeadline.ai atau gunakan placeholder email: support@antideadline.ai. Mohon sertakan ringkasan masalah, langkah reproduksi, URL terkait, dan dampak yang Anda lihat.