Ringkasan Keamanan
Cara Senderly melindungi file dan akunmu. Ringkasan ini ditulis dalam bahasa sederhana, bukan sertifikasi keamanan.
Daftar Isi
1.Enkripsi
File dienkripsi end-to-end di perangkatmu sebelum diunggah. Kunci enkripsi berjalan di fragmen tautan, yang tak pernah dikirim ke server kami, sehingga kami tak bisa mendekripsi file-mu atau membaca namanya.
- Enkripsi dan dekripsi terjadi di peramban atau aplikasimu
- Kami hanya menyimpan blob terenkripsi — tak pernah teks asli
- Proteksi kata sandi opsional menambah faktor kedua pada tautan
- Koneksi dilindungi TLS saat transit
2.Kontrol akses
Akses akun memakai email/kata sandi atau login Google/Apple. Sesi dikelola dengan token aman berumur pendek dan mekanisme refresh. Transfer antar-perangkat menambah pemeriksaan keaslian tambahan (frasa verifikasi singkat) untuk bertahan dari penyadapan.
3.Infrastruktur
Kami dibangun di atas infrastruktur yang teruji dan tepercaya luas:
- Cloudflare R2 — penyimpanan file terenkripsi dengan penghapusan otomatis saat kedaluwarsa
- Cloudflare Turnstile — proteksi bot tanpa melacak pengguna
- Cloudflare TURN — me-relay koneksi antar-perangkat saat jalur langsung tak tersedia
4.Pemantauan & pencegahan penyalahgunaan
Kami memantau penyalahgunaan dan merespons laporan yang sah. Karena konten dienkripsi end-to-end, kami bertindak atas laporan dan permintaan hukum alih-alih memindai isi file. Transfer yang dilaporkan dapat dinonaktifkan, dan kasus serius — seperti materi keselamatan anak — dirujuk ke pihak berwenang yang sesuai.
Kamu bisa melaporkan transfer kapan saja lewat formulir laporan kami.
5.Respons pelanggaran
Jika kami menyadari insiden keamanan yang memengaruhi datamu, kami akan menyelidiki dengan segera, mengambil langkah penahanan, serta memberi tahu pengguna terdampak dan regulator apabila diwajibkan hukum dan dalam jangka waktu yang berlaku.
6.Responsible disclosure
Kami menyambut laporan dari peneliti keamanan. Jika kamu yakin menemukan kerentanan, silakan email security@senderly.me dengan detail dan langkah reproduksi.
- Beri kami waktu wajar untuk menyelidiki dan memperbaiki sebelum pengungkapan publik
- Jangan mengakses, mengubah, atau menghapus data yang bukan milikmu
- Jangan menjalankan serangan yang menurunkan Layanan bagi orang lain (mis. DoS)
- Bertindaklah dengan itikad baik — kami tak akan menuntut riset yang beritikad baik
Menemukan kerentanan? Email security@senderly.me — lihat Responsible Disclosure di bawah.