1. Ringkasan Eksekutif
Di ServeScan, keamanan, integritas, dan ketersediaan data restoran serta menu digital Anda merupakan prioritas arsitektur utama. Infrastruktur kami dibangun menggunakan arsitektur serverless edge modern, standar kriptografi ketat, dan isolasi multi-tenant yang kuat untuk memastikan keandalan maksimal serta pertahanan berlapis (defense-in-depth) terhadap akses tanpa izin, kehilangan data, dan ancaman siber.
2. Autentikasi, Single Sign-On & Kriptografi
- Hashing Kata Sandi: Kata sandi untuk akun langsung di-hash menggunakan PBKDF2 (Password-Based Key Derivation Function 2) denganHMAC SHA-256, dijalankan melalui 100.000 iterasi komputasi, dikombinasikan dengan salt 16-byte unik per pengguna yang aman secara kriptografis yang dihasilkan via
crypto.getRandomValues. Kata sandi tidak pernah disimpan dalam teks biasa (plaintext) atau dapat diakses oleh staf. - Google OAuth 2.0 / OpenID Connect: Bagi pengguna yang mengautentikasi dengan Google, autentikasi diselesaikan melalui protokol jabat tangan OAuth 2.0 yang aman. ServeScan memverifikasi token identitas secara langsung ke endpoint publik Google JWKS, menukarnya dengan token sesi internal tanpa pernah menerima atau menangani kata sandi akun Google Anda.
- Penguatan Kata Sandi Ketat: Pendaftaran memerlukan kata sandi minimal 8 karakter yang mewajibkan huruf kecil, huruf besar, angka numerik, dan karakter khusus.
- Keamanan Token Tanpa Status (JWT): Sesi administratif yang terautentikasi memanfaatkan JSON Web Tokens (HS256) bertanda tangan dengan masa kedaluwarsa singkat (7 hari). Token sesi dikirimkan secara eksklusif dalam cookie HTTP-only, Secure, SameSite=Strict/Lax, secara efektif menetralkan eksfiltrasi token Cross-Site Scripting (XSS) dan eksploitasi Cross-Site Request Forgery (CSRF).
3. Arsitektur Multi-Tenant & Segmentasi Data
- Pembatasan Basis Data (Cloudflare D1): ServeScan beroperasi pada arsitektur serverless relasional SQLite melalui Cloudflare D1. Setiap kueri basis data, mutasi, dan operasi baca dibatasi secara ketat pada UUID tenant yang terautentikasi (
tenantId). - Isolasi Penyimpanan Objek (Cloudflare R2): Aset media restoran yang diunggah disimpan dalam hierarki prefix terisolasi (
${tenantId}/${mediaKey}.webp). Akses langsung lintas-tenant ke kunci media yang tidak sah diblokir. - Kontrol Akses Administratif: Middleware bawaan memverifikasi integritas sesi administratif sebelum memberikan akses ke konfigurasi menu sensitif, manajemen tagihan, dan endpoint tenant.
4. Pertahanan Infrastruktur, Jaringan & Edge
- Komputasi Serverless Edge (Cloudflare Workers): API backend ServeScan dan frontend server-side rendering (SSR) berjalan di dalam V8 isolate yang ringan dan ter-sandbox, terdistribusi di seluruh jaringan edge global Cloudflare. Hal ini mengeliminasi kerentanan sistem operasi virtual machine (VM) tradisional, pustaka sistem yang belum ditambal, dan eksploitasi daemon sisi server.
- Mitigasi DDoS & Pembatasan Laju (Rate Limiting): Anycast DNS global dan proteksi DDoS otomatis Layer 3, 4, dan 7 dari Cloudflare melindungi platform dari banjir lalu lintas (traffic flood) dan upaya denial-of-service berbahaya.
- Enkripsi TLS End-to-End: Seluruh komunikasi jaringan antara pengunjung, administrator, API, dan endpoint penyimpanan dienkripsi menggunakan protokol modern TLS 1.3 / TLS 1.2.
- Edge Caching & Ketersediaan Tinggi: Menu digital publik memanfaatkan Cloudflare Cache API (
caches.default) untuk menghadirkan waktu pemuatan menu di bawah satu detik secara global sekaligus melindungi basis data utama dari lonjakan lalu lintas restoran yang tiba-tiba.
5. Keamanan & Penguatan Unggahan Berkas
- Validasi Whitelist Ketat: Unggahan berkas divalidasi secara ketat pada lapisan klien dan server edge terhadap tipe MIME yang diterima (
image/jpeg,image/png,image/webp). Berkas yang dapat dieksekusi (executable), skrip, PDF, dan biner tidak sah akan ditolak. - Batasan Ukuran Unggahan: Penegakan kuota ketat membatasi unggahan gambar individual hingga maksimal 5 MB, dengan batas total penyimpanan diatur oleh tingkatan langganan akun (10 MB Gratis, 100 MB Pro, 250 MB Business).
- Optimasi Sisi Klien: Gambar dipotong (crop) dan dikonversi ke format WebP yang dioptimalkan untuk web, membersihkan metadata EXIF yang tidak aman sebelum disimpan secara permanen di Cloudflare R2.
6. Kepatuhan Pemrosesan Pembayaran
ServeScan tidak memproses, menyimpan, atau mentransmisikan detail kartu pembayaran mentah di server kami. Seluruh transaksi pembayaran dialihkan ke penyedia pihak ketiga yang tersertifikasi:
Sepenuhnya mematuhi standar PCI DSS Level 1 dan regulasi keuangan internasional.
Penyedia Layanan tersertifikasi PCI DSS Level 1 dan terakreditasi ISO/IEC 27001.
7. Pengungkapan Kerentanan & Pelaporan Bug
Kami sangat menghargai kontribusi komunitas riset keamanan. Jika Anda menemukan potensi kerentanan atau celah keamanan di ServeScan, harap ungkapkan kepada kami secara bertanggung jawab: