Status Keamanan Beta
AntiDeadline.ai sedang menuju closed beta. Kontrol multi-user utama seperti autentikasi, row-level security, private storage, dan guard biaya sudah diterapkan, tetapi audit Agent 3/security gate tetap wajib sebelum external beta lebih luas.
Kami tidak mengklaim sertifikasi ISO, SOC 2, penetration test eksternal, atau compliance formal lain pada tahap ini.
Kontrol yang Sudah Aktif
- Supabase Auth untuk login/register/logout dan proteksi route dashboard/API.
- RLS user-scoped untuk profile, report, uploaded file metadata, transaksi credit, dan audit AI.
- Private storage untuk upload analisis dengan path per user dan policy own-path.
- API memverifikasi ownership uploaded file sebelum file dipakai untuk report.
- Parser Excel memakai dependency pengganti yang tidak membawa advisory high `xlsx` lama.
- DB-backed guard untuk max 1 analisis aktif per non-dev dan limit accepted analysis harian.
- Credit non-dev dipotong hanya setelah report berhasil completed.
Audit dan Logging
Audit AI mencatat event operasional seperti tahap proses, status, attempt, durasi, dan error reason aman. Audit log tidak ditujukan untuk menyimpan prompt mentah, output model mentah, isi dokumen penuh, evidence lengkap, atau secret.
Report, evidence terstruktur, hasil analisis, uploaded file metadata, dan transaksi credit tetap disimpan untuk riwayat pengguna dan operasional.
Upload dan Retensi File
File upload dibatasi tipe dan ukuran, saat ini PDF, DOCX, XLSX, dan TXT sampai 25MB per file, maksimal 5 file per analisis. File disimpan di private storage dan diberi masa berlaku 48 jam.
Selama beta, cleanup expired upload masih dijalankan lewat script operasional sampai scheduler/cron aktif. Jangan mengunggah dokumen yang tidak perlu atau tidak boleh diproses.
Batasan yang Masih Terbuka
- Audit keamanan Agent 3 belum menjadi gate final untuk external beta luas.
- Cleanup upload belum dijadwalkan otomatis melalui cron produksi.
- Payment gateway belum aktif; top-up credit masih manual melalui admin script.
- Belum ada SLA formal kecuali nanti diatur dalam perjanjian tertulis.
Pelaporan Masalah Keamanan
Untuk melaporkan isu keamanan selama beta, hubungi kanal langsung yang diberikan oleh tim AntiDeadline.ai atau gunakan placeholder email: support@antideadline.ai. Mohon sertakan ringkasan masalah, langkah reproduksi, URL terkait, dan dampak yang Anda lihat.