SECURITY POSTURE
Keamanan bukan sekadar fitur โ ini fondasi utama MILIK. Kami menggunakan arsitektur multi-layer, enkripsi modern, dan transparansi penuh untuk melindungi data kamu.
CORE SECURITY PILLARS
Edge WAF & DDoS Shield
Setiap request melewati Cloudflare Global WAF untuk memblokir malicious bots, SQL injection, dan Serangan DDoS skala besar sebelum menyentuh aplikasi.
Bcrypt & Passkeys (WebAuthn)
Password di-hash dengan bcrypt (12 rounds). Mendukung FIDO2 Passkeys hardware security keys (YubiKey, TouchID, FaceID) tanpa password.
Input Sanitization & Attack Vectors Mitigation
Seluruh input pengguna disaring menggunakan sanitization pipeline untuk menangkal Cross-Site Scripting (XSS), Server-Side Request Forgery (SSRF), dan Open Redirect.
Postgres Row Level Security (RLS)
Database PostgreSQL dilindungi dengan kebijakan RLS mutlak. Pengguna hanya dapat membaca dan memodifikasi data milik mereka sendiri.
RATE LIMITING TIER MATRIX
| Endpoint / Scope | Time Window | Max Limit | Tujuan Proteksi |
|---|---|---|---|
| Global IP Limit | 1 Menit | 200 request | Perlindungan lalu lintas umum dari bot spamming |
| Link Creation | 10 Menit | 10 link | Mencegah pembuatan link massal tanpa izin |
| Login Attempts | 15 Menit | 5 percobaan | Mencegah brute-force password & account takeover |
| Search & Explore | 1 Menit | 30 request | Mencegah scraping data pengguna & link public |
| Bulk Operations | 10 Menit | 5 kali | Proteksi eksekusi bulk delete / update |
BUG BOUNTY & RESPONSIBLE DISCLOSURE
Temukan celah keamanan di MILIK? Kami sangat mengapresiasi kontribusi peneliti keamanan. Kirimkan laporan terperinci ke email keamanan kami sebelum mempublikasikannya secara umum.
๐ง Security Contact: security@milik.my.id
๐ PGP Key Fingerprint: 4A92 C10F 884B 9912 EFA3
โก Respons SLA: 1x24 jam (Verified Critical Bugs)
> MILIK โ SECURITY POSTURE
ZERO TRUST ARCHITECTURE. HARDENED AT THE EDGE.
YOUR DATA IS YOURS. NO CAP, NO SPYING.
โ