Keamanan Data
Bagaimana LenSync AI melindungi data kesehatan gizi, foto makanan, dan identitas akun Anda dengan standar industri
Komitmen Keamanan & Perlindungan Privasi LenSync AI
Di LenSync AI (dikelola oleh Insan Media Utama), kami menempatkan integritas, kerahasiaan, dan keamanan data kesehatan pengguna sebagai pilar paling fundamental. Kami menerapkan arsitektur keamanan modern berlapis mulai dari enkripsi tingkat militer, isolasi data berbasis Row Level Security (RLS), hingga perlindungan jaringan Edge global guna memastikan data gizi Anda senantiasa terlindungi dari ancaman siber.
Enkripsi Data Transit & Rest
Seluruh lalu lintas data antara peramban Anda dan infrastruktur server kami dienkripsi menggunakan protokol HTTPS/TLS 1.3. Di sisi penyimpanan basis data, seluruh rekaman dilindungi dengan enkripsi standar industri AES-256.
Row Level Security (RLS)
Basis data PostgreSQL di Supabase kami dikonfigurasi dengan aturan Row Level Security ketat. Sistem secara otomatis membatasi akses pada tingkat mesin database, memastikan akun lain tidak dapat melihat atau mengubah catatan makanan Anda.
Jaringan Cloudflare Edge
Aplikasi kami di-host pada jaringan komputasi tepi (Edge) Cloudflare Pages yang dilengkapi sistem mitigasi DDoS terdepan, perlindungan bot otomatis, dan isolasi lingkungan eksekusi tanpa server (serverless sandbox).
Otentikasi Kredensial Aman
Kata sandi Anda tidak pernah disimpan dalam bentuk teks biasa (plain text), melainkan melalui fungsi hashing kriptografis satu arah (Bcrypt). Sesi login diamankan dengan token JWT yang memiliki masa kedaluwarsa otomatis.
1Keamanan Pemrosesan Foto & Jalur AI
Ketika Anda mengambil foto makanan untuk dianalisis, berkas citra dikirim melalui jalur API terenkripsi langsung ke pemroses model visi AI. Pemrosesan dilakukan secara temporer (ephemeral processing) hanya untuk mengekstrak informasi nama makanan dan estimasi porsi. Citra makanan Anda tidak pernah dipublikasikan secara terbuka atau dibagikan kepada pihak ketiga untuk tujuan pelatihan model kecerdasan buatan publik tanpa izin Anda.
2Kepatuhan Regulasi & Standar OWASP
Pengembangan sistem LenSync AI mengikuti panduan keamanan aplikasi web global dari Open Web Application Security Project (OWASP) guna mencegah celah keamanan umum seperti Cross-Site Scripting (XSS), SQL Injection, dan Cross-Site Request Forgery (CSRF). Selain itu, kami menjunjung tinggi kepatuhan terhadap Undang-Undang Pelindungan Data Pribadi (UU PDP No. 27 Tahun 2022) di Indonesia.
3Kontrol Penuh Pengguna & Penghapusan Data
Kami meyakini bahwa pengguna harus memiliki kendali mutlak atas data pribadinya. Anda dapat:
- Menghapus catatan makanan harian tertentu secara seketika melalui halaman riwayat.
- Mengosongkan daftar stok bahan makanan di kulkas kapan pun diinginkan.
- Meminta penghapusan akun secara permanen beserta seluruh rekaman riwayat nutrisi dari basis data pusat.
- Mengekspor rekap gizi mingguan dalam bentuk dokumen PDF untuk arsip kesehatan pribadi Anda.
Pelaporan Kerentanan & Tim Keamanan Siber
Jika Anda seorang peneliti keamanan siber (security researcher) atau pengguna yang menemukan potensi celah kerentanan pada sistem LenSync AI, kami sangat mengapresiasi pelaporan yang bertanggung jawab (responsible disclosure). Silakan hubungi tim teknis kami di insanmu26@gmail.com.