Keamanan Data

Halaman ini merangkum cara Budgetku menjaga data keuangan Anda. Yang tertulis di sini hanya hal yang sudah berjalan di aplikasi hari ini. Rincian data apa yang kami kumpulkan, untuk apa, dan berapa lama disimpan ada di Kebijakan Privasi.

Data tiap workspace terpisah di level database

Catatan keuangan disimpan per workspace, dan pemisahannya dijaga oleh database itu sendiri lewat Postgres Row-Level Security, bukan hanya oleh kode aplikasi. Aplikasi terhubung ke database dengan role yang tidak bisa melewati aturan ini, dan setiap permintaan hanya bisa membaca baris milik workspace yang sedang dibuka. Kalau ada query di kode yang lupa menyaring workspace, database tetap tidak mengembalikan data workspace lain. Anggota yang Anda undang ke sebuah workspace bisa melihat seluruh isinya, sedangkan peran yang Anda berikan menentukan apa yang boleh mereka ubah. Invoice yang Anda bagikan lewat tautan publik bisa dibuka oleh siapa pun yang memegang tautannya.

Koneksi selalu lewat HTTPS

Semua halaman Budgetku dan API-nya hanya dilayani lewat HTTPS, sehingga data yang Anda kirim dienkripsi selama perjalanan. Permintaan lewat http dialihkan otomatis ke https, dan header HSTS meminta peramban Anda untuk selalu memakai HTTPS saat membuka budgetku.com.

Password disimpan sebagai hash Argon2id

Password Anda tidak disimpan dalam bentuk aslinya. Yang disimpan adalah hash Argon2id, dibuat dengan salt acak yang berbeda untuk setiap password.

Masuk dengan Google

Anda bisa mendaftar dan masuk dengan akun Google tanpa membuat password untuk Budgetku. Masuk dengan Google tidak memberi kami akses ke Gmail, Drive, atau kontak Anda. Data yang kami terima dari Google dijelaskan di Kebijakan Privasi.

Unduh data Anda kapan saja

Di semua paket, termasuk Free, Anda bisa mengunduh salinan data sendiri lewat menu profil di kanan atas → Akun → Unduh data saya, tanpa perlu meminta kepada kami. Hasilnya satu file ZIP berisi data akun Anda, serta akun, kategori, transaksi, anggaran, pelanggan, invoice, dan tag dari setiap workspace milik Anda. Paket Pro dan Business juga bisa mengekspor transaksi dan laporan ke CSV.

Hapus akun kapan saja

Anda bisa menghapus akun sendiri lewat menu profil di kanan atas → Akun → Hapus akun, dengan konfirmasi password. Jika Anda tidak bisa masuk, atau akun Anda belum punya password karena hanya memakai Masuk dengan Google, ajukan penghapusan lewat email ke support@budgetku.com. Apa yang terjadi pada akun dan data workspace sesudahnya dijelaskan di halaman Penghapusan Akun.

Hak Anda menurut UU PDP

Sebagai pemilik data pribadi, Anda punya hak menurut UU PDP (Undang-Undang Nomor 27 Tahun 2022), antara lain mengakses dan mengunduh data, memperbaiki data yang salah, meminta penghapusan akun, dan mencabut persetujuan. Cara memakai hak tersebut di Budgetku dijelaskan di Kebijakan Privasi.

Melaporkan masalah keamanan

Jika Anda melihat aktivitas mencurigakan di akun Anda atau menemukan celah keamanan, kirim email ke support@budgetku.com. Tidak ada sistem yang 100% aman, jadi jaga juga kerahasiaan password Anda.

Halaman terkait