Akun & Sesi
Autentikasi dan sesi server-side menjaga identitas pengguna.
Lapisan perlindungan untuk akun, tenant bisnis, file, credential, dan integrasi BotConnector.
BotConnector dirancang sebagai platform multi-produk yang menangani akun, operasional bisnis, file, dan integrasi. Keamanan platform diterapkan melalui beberapa lapisan yang mencakup autentikasi, otorisasi, isolasi data, perlindungan credential, validasi integrasi, logging yang aman, serta pemantauan layanan. Halaman ini menjelaskan prinsip keamanan platform utama BotConnector. Keamanan khusus BotConnector Connect dijelaskan secara terpisah karena Connect memiliki konteks TradingView, MetaTrader, webhook, dan eksekusi yang berbeda.
Autentikasi dan sesi server-side menjaga identitas pengguna.
Data operasional diproses dalam konteks bisnis yang terotorisasi.
Peran dan kewenangan membatasi tindakan di Business Suite.
Credential integrasi diperlakukan sebagai data sensitif.
Akses ke fungsi pribadi BotConnector membutuhkan autentikasi.
Platform menggunakan mekanisme sesi untuk mempertahankan identitas pengguna setelah login dan menerapkan kontrol akses terhadap permintaan berikutnya.
Pada bagian layanan yang menerapkannya, perlindungan sesi dapat mencakup:
Session identifier dan credential autentikasi diperlakukan sebagai data sensitif dan tidak dimaksudkan untuk ditampilkan pada halaman publik atau dicatat secara penuh pada log aplikasi.
Business Suite menggunakan konteks bisnis sebagai salah satu batas otorisasi utama.
Artinya, pengguna tidak memperoleh akses terhadap suatu bisnis hanya karena telah memiliki akun BotConnector.
Untuk mengakses data suatu bisnis, backend memeriksa hubungan pengguna dengan bisnis tersebut dan hak yang diberikan.
Resource operasional seperti cabang, produk, inventori, transaksi, order, restoran, KOT, transfer, laporan, dan integrasi diproses dalam konteks bisnis yang terotorisasi.
BotConnector tidak mengandalkan business ID yang dikirim dari browser sebagai satu-satunya sumber kewenangan.
Business Suite dapat menggunakan peran seperti Owner, Admin, Manager, Cashier, dan Staff sesuai fungsi layanan.
Setiap peran dapat mempunyai kemampuan yang berbeda.
Tindakan yang mempunyai dampak lebih besar, seperti pengelolaan akses atau konfigurasi tertentu, dapat dibatasi untuk peran yang memiliki kewenangan sesuai aturan backend.
Pengguna disarankan memberikan hak minimum yang memang diperlukan oleh setiap anggota bisnis.
Credential yang digunakan untuk menjalankan integrasi diperlakukan sebagai data sensitif.
Bergantung pada jenis credential, perlindungan dapat mencakup:
Pengguna harus memperlakukan API key, webhook secret, BotFather token, dan credential lain sebagaimana password.
Integrasi Telegram Business Suite memiliki lapisan keamanan yang berbeda antara bot global BotConnector dan bot milik bisnis sendiri.
Proses pairing menggunakan mekanisme sementara untuk menghubungkan akun atau tujuan Telegram dengan bisnis yang benar. Kode pairing mempunyai masa berlaku terbatas dan tidak dimaksudkan untuk digunakan berulang kali setelah berhasil dipakai.
Untuk bot Telegram yang dibuat sendiri melalui BotFather:
Private chat dan grup disimpan sebagai destination tersendiri agar notifikasi dapat diarahkan sesuai konfigurasi bisnis. Memiliki akses ke suatu grup Telegram tidak otomatis memberikan hak administratif pada Business Suite.
Webhook dapat menjadi pintu masuk dari layanan pihak ketiga. Karena itu, endpoint yang relevan menggunakan mekanisme validasi sesuai jenis integrasinya sebelum menerima suatu request sebagai request yang sah.
Credential validasi tidak dimaksudkan untuk disertakan dalam URL publik atau respons browser.
Integrasi yang berbeda dapat menggunakan mekanisme autentikasi yang berbeda sesuai kebutuhan layanan.
Akses ke My Drive dikaitkan dengan akun yang terautentikasi dan kontrol akses yang berlaku pada layanan.
BotConnector membatasi akses file berdasarkan mekanisme layanan yang tersedia.
Pengguna tetap bertanggung jawab untuk:
Backend BotConnector menggunakan kontrol teknis untuk mengurangi risiko akses atau perubahan yang tidak sah.
Kontrol dapat mencakup:
Halaman error publik tidak dimaksudkan untuk menampilkan traceback, secret, credential, atau detail infrastruktur sensitif.
Logging diperlukan untuk operasi, diagnosis, dan keamanan.
Namun informasi sensitif seperti password, token sesi penuh, BotFather token, API secret, dan encryption key tidak dimaksudkan untuk ditulis sebagai isi log normal.
Jika informasi diperlukan untuk korelasi keamanan, sistem sebaiknya menggunakan identifier atau representasi yang tidak membuka secret asli.
BotConnector memantau bagian layanan yang relevan untuk mendeteksi gangguan dan kejadian yang membutuhkan perhatian.
Pendekatan keamanan mencakup kegiatan seperti:
Halaman Status dapat memberikan informasi mengenai kondisi layanan utama yang dipantau.
BotConnector memisahkan konteks customer dan administrasi internal.
Customer menggunakan jalur akun dan produk customer. Akses administratif memiliki jalur dan kontrol tersendiri.
Akun customer tidak otomatis memperoleh hak administratif internal.
Keamanan platform juga bergantung pada praktik pengguna. Pengguna sebaiknya:
BotConnector Connect memiliki model teknis yang berbeda karena berhubungan dengan webhook, TradingView, MetaTrader, terminal, serta alur eksekusi.
Informasi keamanan khusus Connect tersedia pada Keamanan BotConnector Connect.
Halaman Keamanan Platform ini tidak menggantikan kontrol dan ketentuan keamanan khusus Connect.
Jika pengguna menemukan masalah keamanan yang diduga mempengaruhi BotConnector, pengguna dapat menyampaikannya melalui Pusat Bantuan BotConnector.
Saat melaporkan masalah:
Arsitektur dan kontrol keamanan dapat berkembang seiring perubahan fitur, teknologi, ancaman, dan kebutuhan operasional.
Informasi pada halaman ini dapat diperbarui untuk mencerminkan perubahan tersebut tanpa mengungkap detail yang dapat meningkatkan risiko keamanan.