Keamanan & Kepatuhan
Keamanan tingkat perusahaan pada infrastruktur bersertifikasi ISO 27001:2022, dengan kepatuhan GDPR dan residensi data di Jerman. Melindunginya adalah prioritas utama kami.
Fitur Keamanan
Langkah-langkah keamanan menyeluruh di setiap tingkat infrastruktur kami
ISO 27001:2022
Sistem manajemen keamanan informasi selaras dengan ISO 27001:2022 kontrol, berjalan pada infrastruktur bersertifikasi ISO 27001.
Kepatuhan GDPR
Kepatuhan penuh terhadap Peraturan Perlindungan Data Umum Uni Eropa termasuk dukungan DPA.
Infrastruktur Jerman
Semua data diproses di fasilitas Hetzner yang bersertifikasi ISO 27001 di Jerman.
Enkripsi
TLS 1.2+ saat transit, AES-256-GCM saat disimpan — informasi Anda tetap terlindungi di setiap tahap.
Otentikasi Dua Faktor
2FA opsional dengan TOTP atau kode email untuk keamanan akun yang lebih tinggi.
Bagaimana Kami Mengelola Data Anda
Transparansi adalah kuncinya. Berikut yang sebenarnya terjadi pada data Anda.
Yang Kami Lakukan
- Memproses teks Anda hanya di memori
- Mengenkripsi seluruh data saat transmisi (TLS 1.2+)
- Mengenkripsi semua data sensitif saat disimpan (AES-256-GCM)
- Memelihara log audit untuk kepatuhan
- Memprosesnya hanya di Jerman (UE)
Yang Tidak Kami Lakukan
- Simpan konten teks asli Anda (kecuali Anda memilih untuk ikut serta dalam Riwayat Operasi)
- Melatih model AI dengannya
- Membagikannya ke Meta, Google, atau penyedia AI pihak ketiga mana pun
- Memindahkannya keluar dari UE
- Menyimpan log konten yang telah diproses
Pertanyaan yang Sering Diajukan
Di mana data saya diproses?
Data diproses di server bersertifikasi ISO 27001:2022 di Falkenstein, Jerman (Hetzner), dan tidak pernah meninggalkan UE. Tidak ada sub-prosesor pihak ketiga yang menangani teks Anda.
Apakah cloak.business patuh GDPR?
Ya. Kami mendukung kepatuhan GDPR penuh dengan Perjanjian Pemrosesan Data (DPA) khusus, residensi data hanya di UE, dan penanganan yang transparan. Kami bertindak sebagai prosesor Anda berdasarkan peraturan tersebut.
Apakah cloak.business menyimpan teks saya?
Tidak. Teks yang dikirim untuk analisis diproses di memori dan langsung dihapus. Kami tidak mencatat, menyimpan, atau mempertahankan konten teks apa pun. Hanya metadata (jumlah token, stempel waktu) yang disimpan untuk penagihan.
Standar enkripsi apa yang digunakan?
Semua data saat transit menggunakan TLS 1.3. Enkripsi reversibel menggunakan AES-256-GCM dengan kunci yang dipegang pengguna (arsitektur zero-knowledge). Desktop App menggunakan XChaCha20-Poly1305 untuk enkripsi vault lokal.
Apakah infrastruktur tersertifikasi ISO 27001?
Ya. Penyedia hosting kami (Hetzner) memiliki sertifikasi ISO 27001:2022. Infrastruktur mencakup server khusus (bukan cloud bersama), penyimpanan terenkripsi, dan pemantauan keamanan otomatis.