Keamanan Data
Versi 0.1 (draf) · Berlaku sejak 22 Agustus 2026 · Draf — menunggu review hukum
Ringkasan
- ✓ Setiap keluarga terkunci pada datanya sendiri di tingkat database.
- ✓ Tidak ada foto anak yang disimpan sama sekali.
- ✓ Log server kami tidak berisi data pribadi anak.
1. Isolasi antar keluarga
Kebijakan Row Level Security (RLS) aktif di seluruh tabel data. Artinya: pemisahan data bukan hanya layar yang disembunyikan — database menolak permintaan dari keluarga lain meskipun seseorang mencoba lewat jalur teknis. Kami menjalankan pengujian otomatis untuk membuktikannya setiap kali aplikasi diverifikasi.
2. Yang tidak pernah kami simpan
- Foto atau video anak — fitur kulit memakai deskripsi tertulis, bukan gambar.
- Data kartu kredit.
- Kata sandi dalam bentuk asli; PIN mode pengasuh dan token undangan disimpan sebagai hash.
3. Akses & undangan
- Anggota baru masuk lewat link undangan sekali-pakai yang kedaluwarsa dalam 3 hari dan bisa dicabut kapan saja.
- Peran menentukan kemampuan: pengasuh tidak bisa menghapus catatan.
- Aktivitas “siapa mencatat apa” tampil transparan untuk keluarga, tanpa metrik perbandingan.
4. Log & pemantauan
Log server hanya mencatat kejadian teknis (misalnya durasi pembuatan laporan) tanpa nama anak, catatan kesehatan, atau identitas pribadi. Pemantauan error menyusul dengan penyedia eksternal sebelum go-live publik.
5. Cadangan
Salinan cadangan terjadwal ke penyimpanan terpisah sedang disiapkan sebagai bagian persiapan rilis; halaman ini akan diperbarui beserta detail retensinya begitu aktif.
6. Melaporkan celah
Menemukan kerentanan? Email security@growly.id — kami menangani laporan keamanan secara serius dan cepat.