BC
BotConnector
Keamanan Platform

Keamanan Platform

Lapisan perlindungan untuk akun, tenant bisnis, file, credential, dan integrasi BotConnector.

Terakhir diperbarui: 29 Agustus 2026

BotConnector dirancang sebagai platform multi-produk yang menangani akun, operasional bisnis, file, dan integrasi. Keamanan platform diterapkan melalui beberapa lapisan yang mencakup autentikasi, otorisasi, isolasi data, perlindungan credential, validasi integrasi, logging yang aman, serta pemantauan layanan. Halaman ini menjelaskan prinsip keamanan platform utama BotConnector. Keamanan khusus BotConnector Connect dijelaskan secara terpisah karena Connect memiliki konteks TradingView, MetaTrader, webhook, dan eksekusi yang berbeda.

Lapisan 01

Akun & Sesi

Autentikasi dan sesi server-side menjaga identitas pengguna.

Lapisan 02

Isolasi Tenant

Data operasional diproses dalam konteks bisnis yang terotorisasi.

Lapisan 03

Kontrol Akses

Peran dan kewenangan membatasi tindakan di Business Suite.

Lapisan 04

Credential & Secret

Credential integrasi diperlakukan sebagai data sensitif.

01 Akun & Sesi

Akses ke fungsi pribadi BotConnector membutuhkan autentikasi.

Platform menggunakan mekanisme sesi untuk mempertahankan identitas pengguna setelah login dan menerapkan kontrol akses terhadap permintaan berikutnya.

Pada bagian layanan yang menerapkannya, perlindungan sesi dapat mencakup:

  • cookie aman;
  • validasi sesi server-side;
  • masa berlaku sesi;
  • pencabutan sesi;
  • logout;
  • pemeriksaan hak akses pada backend.

Session identifier dan credential autentikasi diperlakukan sebagai data sensitif dan tidak dimaksudkan untuk ditampilkan pada halaman publik atau dicatat secara penuh pada log aplikasi.

02 Isolasi Tenant

Business Suite menggunakan konteks bisnis sebagai salah satu batas otorisasi utama.

Artinya, pengguna tidak memperoleh akses terhadap suatu bisnis hanya karena telah memiliki akun BotConnector.

Untuk mengakses data suatu bisnis, backend memeriksa hubungan pengguna dengan bisnis tersebut dan hak yang diberikan.

Resource operasional seperti cabang, produk, inventori, transaksi, order, restoran, KOT, transfer, laporan, dan integrasi diproses dalam konteks bisnis yang terotorisasi.

BotConnector tidak mengandalkan business ID yang dikirim dari browser sebagai satu-satunya sumber kewenangan.

03 Kontrol Akses Berdasarkan Peran

Business Suite dapat menggunakan peran seperti Owner, Admin, Manager, Cashier, dan Staff sesuai fungsi layanan.

Setiap peran dapat mempunyai kemampuan yang berbeda.

Tindakan yang mempunyai dampak lebih besar, seperti pengelolaan akses atau konfigurasi tertentu, dapat dibatasi untuk peran yang memiliki kewenangan sesuai aturan backend.

Pengguna disarankan memberikan hak minimum yang memang diperlukan oleh setiap anggota bisnis.

04 Credential & Secret

Credential yang digunakan untuk menjalankan integrasi diperlakukan sebagai data sensitif.

Bergantung pada jenis credential, perlindungan dapat mencakup:

  • pemrosesan server-side;
  • pembatasan siapa yang dapat menyimpan atau mengganti credential;
  • tidak mengirimkan kembali secret penuh ke browser setelah disimpan;
  • enkripsi saat disimpan pada komponen yang menerapkannya;
  • pencegahan secret muncul dalam log;
  • penggantian atau pencabutan credential apabila diperlukan.

Pengguna harus memperlakukan API key, webhook secret, BotFather token, dan credential lain sebagaimana password.

05 Telegram & Integrasi

Keamanan Telegram V2

Integrasi Telegram Business Suite memiliki lapisan keamanan yang berbeda antara bot global BotConnector dan bot milik bisnis sendiri.

Pairing

Proses pairing menggunakan mekanisme sementara untuk menghubungkan akun atau tujuan Telegram dengan bisnis yang benar. Kode pairing mempunyai masa berlaku terbatas dan tidak dimaksudkan untuk digunakan berulang kali setelah berhasil dipakai.

Bot milik bisnis

Untuk bot Telegram yang dibuat sendiri melalui BotFather:

  • bot didaftarkan kepada bisnis yang terotorisasi;
  • credential diproses pada backend;
  • credential sensitif tidak ditampilkan kembali secara penuh;
  • webhook divalidasi sebelum update diproses;
  • bot dan destination tetap terikat pada konteks bisnis pemiliknya.

Tujuan notifikasi

Private chat dan grup disimpan sebagai destination tersendiri agar notifikasi dapat diarahkan sesuai konfigurasi bisnis. Memiliki akses ke suatu grup Telegram tidak otomatis memberikan hak administratif pada Business Suite.

Validasi webhook dan integrasi

Webhook dapat menjadi pintu masuk dari layanan pihak ketiga. Karena itu, endpoint yang relevan menggunakan mekanisme validasi sesuai jenis integrasinya sebelum menerima suatu request sebagai request yang sah.

Credential validasi tidak dimaksudkan untuk disertakan dalam URL publik atau respons browser.

Integrasi yang berbeda dapat menggunakan mekanisme autentikasi yang berbeda sesuai kebutuhan layanan.

06 My Drive & File

Akses ke My Drive dikaitkan dengan akun yang terautentikasi dan kontrol akses yang berlaku pada layanan.

BotConnector membatasi akses file berdasarkan mekanisme layanan yang tersedia.

Pengguna tetap bertanggung jawab untuk:

  • menjaga keamanan akunnya;
  • tidak membagikan file kepada pihak yang tidak berwenang;
  • memeriksa izin atau sharing yang diberikan;
  • memiliki cadangan tambahan untuk data yang sangat penting apabila diperlukan oleh proses bisnisnya.

07 Keamanan Aplikasi

Backend BotConnector menggunakan kontrol teknis untuk mengurangi risiko akses atau perubahan yang tidak sah.

Kontrol dapat mencakup:

  • autentikasi;
  • otorisasi server-side;
  • validasi input;
  • query yang mempertimbangkan konteks tenant;
  • kontrol role;
  • error handling yang tidak menampilkan detail internal secara berlebihan;
  • pembatasan credential;
  • logging dan monitoring;
  • pembaruan komponen layanan.

Halaman error publik tidak dimaksudkan untuk menampilkan traceback, secret, credential, atau detail infrastruktur sensitif.

08 Logging & Informasi Sensitif

Logging diperlukan untuk operasi, diagnosis, dan keamanan.

Namun informasi sensitif seperti password, token sesi penuh, BotFather token, API secret, dan encryption key tidak dimaksudkan untuk ditulis sebagai isi log normal.

Jika informasi diperlukan untuk korelasi keamanan, sistem sebaiknya menggunakan identifier atau representasi yang tidak membuka secret asli.

09 Monitoring & Pemulihan

BotConnector memantau bagian layanan yang relevan untuk mendeteksi gangguan dan kejadian yang membutuhkan perhatian.

Pendekatan keamanan mencakup kegiatan seperti:

  • menjaga konfigurasi dan akses;
  • melindungi layanan;
  • mendeteksi gangguan atau kejadian keamanan;
  • merespons kejadian;
  • memulihkan layanan apabila terjadi kegagalan.

Halaman Status dapat memberikan informasi mengenai kondisi layanan utama yang dipantau.

10 Pemisahan Admin & Customer

BotConnector memisahkan konteks customer dan administrasi internal.

Customer menggunakan jalur akun dan produk customer. Akses administratif memiliki jalur dan kontrol tersendiri.

Akun customer tidak otomatis memperoleh hak administratif internal.

11 Tanggung Jawab Pengguna

Keamanan platform juga bergantung pada praktik pengguna. Pengguna sebaiknya:

  • menggunakan password yang kuat;
  • menjaga perangkat tetap aman;
  • keluar dari sesi pada perangkat bersama;
  • tidak membagikan token atau API key;
  • segera mengganti credential yang diduga bocor;
  • membatasi jumlah akun dengan hak Owner/Admin;
  • meninjau anggota dan peran bisnis;
  • memeriksa tujuan Telegram dan integrasi yang aktif;
  • tidak memasukkan credential ke chat, screenshot publik, atau media yang tidak aman.

12 Keamanan BotConnector Connect

BotConnector Connect memiliki model teknis yang berbeda karena berhubungan dengan webhook, TradingView, MetaTrader, terminal, serta alur eksekusi.

Informasi keamanan khusus Connect tersedia pada Keamanan BotConnector Connect.

Halaman Keamanan Platform ini tidak menggantikan kontrol dan ketentuan keamanan khusus Connect.

13 Pelaporan Masalah

Jika pengguna menemukan masalah keamanan yang diduga mempengaruhi BotConnector, pengguna dapat menyampaikannya melalui Pusat Bantuan BotConnector.

Saat melaporkan masalah:

  • hindari menyertakan password atau secret yang tidak diperlukan;
  • jelaskan layanan dan langkah yang memicu masalah;
  • jangan melakukan tindakan yang merusak data atau mengganggu pengguna lain.

14 Perubahan Keamanan

Arsitektur dan kontrol keamanan dapat berkembang seiring perubahan fitur, teknologi, ancaman, dan kebutuhan operasional.

Informasi pada halaman ini dapat diperbarui untuk mencerminkan perubahan tersebut tanpa mengungkap detail yang dapat meningkatkan risiko keamanan.