TRUST CENTER

Di mana data Anda berada, dan siapa yang bisa membacanya

Kepercayaan bukan lencana di sebuah halaman. Inilah arsitektur yang sebenarnya, batas yang sebenarnya, dan bagian yang belum kami bangun.

☰ Di halaman ini

Di mana data Anda berada

Oprex berjalan di infrastruktur yang dioperasikan PT Kinetikum Indo Solusi di Indonesia. Data aplikasi — spesifikasi, requirement, test, rilis, bug, tiket, catatan, memori — hidup di partisi per tenant dalam database PostgreSQL terkelola; aset yang diunggah dan bukti OTP hidup di object storage (MinIO) dengan prefiks per tenant.

Semua yang ada di lifecycle bisa diakses lewat API, dan setiap project bisa diekspor sebagai JSON dari Pengaturan → Data Anda, jadi ekspor selalu mungkin tanpa harus meminta kami.

Siapa yang bisa membacanya

🏢 Isolasi tenant

Setiap rekaman membawa tenant. Pembacaan lintas tenant bukan izin yang bisa diberikan — ditolak dengan 403, termasuk untuk staf Kinexa di rute panel biasa.

🔐 Akses per project

Keanggotaan menentukan project mana yang Anda lihat. Aturannya didefinisikan sekali dan diterapkan pada daftar, hitungan, dan halaman detail, jadi sebuah angka tidak pernah membocorkan apa yang disembunyikan daftar.

🕶️ Grup rahasia

Grup rahasia tidak pernah muncul di permukaan publik dan memaksa repositorinya privat, apa pun yang diatur orang setelahnya.

Kredensial dan kunci

  • API key disimpan sebagai hash SHA-256. Kami tidak bisa menunjukkan kunci lagi setelah dibuat karena kami tidak memilikinya.
  • Kunci membawa scope — read, write, admin; metode tulis ditolak di lapisan autentikasi untuk kunci baca-saja, bukan lewat konvensi per rute.
  • Kunci bisa diikat ke satu grup atau project, dinonaktifkan, atau dihapus — dan setiap kunci mencatat kapan terakhir dipakai.
  • Autentikasi memakai single sign-on; Oprex tidak pernah melihat atau menyimpan kata sandi Anda.

AI dan data Anda

Ini pertanyaan pertama para developer, jadi jawabannya lugas:

  • Konten Anda tidak dipakai melatih model. Bukan model kami, bukan model penyedia.
  • Anda memilih penyedianya. Bawa endpoint dan kunci yang kompatibel OpenAI atau Gemini milik Anda, atau pakai bawaan bersama lewat Kinexa Gateway dengan jatah harian per workspace dan per anggota.
  • Memori itu eksplisit. Tidak ada yang diam-diam ditambahkan ke konteks AI. Dokumen Memory hanya disertakan bila Anda melampirkannya — itulah sebabnya batasnya bisa diaudit, bukan diasumsikan.
  • Agen mewarisi izin Anda. Menyambungkan klien MCP tidak pernah memperluas apa yang terlihat; kuncinya bertindak sebagai orang yang membuatnya.
  • Perekam test menyamarkan di browser. Kata sandi, nomor kartu, dan NIK yang diketik saat merekam OTP disamarkan sebelum apa pun meninggalkan komputer Anda.

Ketersediaan dan kesinambungan

Status layanan langsung diterbitkan di status.oprex.id, termasuk runner OTP dan object storage. Database dicadangkan terjadwal ke penyimpanan terpisah, dan pemulihan benar-benar dilatih, bukan diasumsikan.

Oprex masih beta. Kami lebih suka Anda mengetahuinya dari halaman ini daripada dari sebuah insiden. Bila sebuah jaminan belum ada, ia tidak ditulis di sini.

Pergi, tenggang, dan penghapusan

Jika paket berbayar berakhir, tidak ada yang dihapus: workspace masuk masa tenggang 30 hari dengan pengingat, dan Anda bisa mengekspor kapan saja. Anda juga bisa meminta penghapusan seluruh data workspace; dijadwalkan 14 hari ke depan, bisa dibatalkan sampai saat itu, dan dikonfirmasi lewat email setelah selesai — sebagaimana diwajibkan UU PDP.

Sertifikasi — posisi kami yang sebenarnya

Kami belum memegang sertifikasi keamanan pihak ketiga, dan tidak akan menyiratkan sebaliknya. Yang ada adalah arsitektur terdokumentasi, isolasi tenant dan project yang ditegakkan, kredensial ter-hash, kunci ber-scope, dan jejak audit — semuanya bisa Anda verifikasi terhadap produknya, bukan brosurnya.

Kalau proses pengadaan Anda menuntut atestasi formal — SOC 2, ISO 27001, atau pernyataan kepatuhan UU PDP — bicarakan lini masanya dengan kami sebelum berkomitmen. Kami lebih suka menyebut tanggal yang jujur daripada yang nyaman.

Melaporkan kerentanan

Laporkan lewat portal dukungan dengan tanda isu keamanan. Mohon jangan umumkan dulu. Kami mengonfirmasi penerimaan, memberi kabar, dan mencantumkan nama Anda bila Anda mau.

Terkait