BotConnector
Masuk Workspace Buka Aplikasi

_Terakhir diperbarui: 27 September 2026_

BotConnector menggunakan kontrol berlapis untuk melindungi akun, data aplikasi, kredensial layanan, dan integritas billing. Halaman ini menjelaskan posture keamanan BotConnector AI pada botconnector.id.

1. Keamanan transport

Layanan web publik BotConnector menggunakan HTTPS. Traffic aplikasi sensitif dirancang berjalan melalui transport terenkripsi antara client dan endpoint BotConnector.

2. Autentikasi dan isolasi akun

Fitur terautentikasi memerlukan autentikasi akun atau API sesuai antarmuka yang digunakan.

Data dan request aplikasi dibatasi pada konteks pengguna atau akun yang terautentikasi. Pemeriksaan otorisasi server-side digunakan untuk mencegah satu akun secara sengaja mengambil resource terlindungi milik akun lain.

3. API key dan secret layanan

Kredensial layanan BotConnector dan kredensial provider upstream disimpan di sisi server dan tidak dimaksudkan untuk diekspos kepada browser client.

API key pengguna harus diperlakukan sebagai secret. Pengguna bertanggung jawab menyimpannya dengan aman serta melakukan rotasi atau revoke jika diduga bocor.

4. Boundary Local AI

Eksekusi Local AI yang didukung dirancang untuk mengirim inferensi ke runtime lokal pada perangkat pengguna, umumnya melalui jaringan lokal-only.

Autentikasi akun, penemuan/download model, update software, dan fitur cloud lainnya tetap dapat membutuhkan internet. Pengguna harus memeriksa target eksekusi yang dipilih sebelum mengirim data sensitif.

5. Routing Cloud AI

Inferensi cloud dirutekan melalui integrasi provider yang didukung. BotConnector memvalidasi konteks routing dan billing internal sebelum request berbayar yang memenuhi syarat dikirim ke provider.

Ketersediaan dan keamanan provider juga tunduk pada kontrol dan infrastruktur provider pihak ketiga terkait.

6. Integritas billing PAYG

Penggunaan PAYG dicatat melalui billing record server-side. Request berbayar yang memenuhi syarat menggunakan kontrol reservation dan settlement agar penggunaan layanan dan saldo akun dapat direkonsiliasi.

Header yang dikirim client atau input browser tidak diperlakukan sebagai bukti terpercaya atas entitlement berbayar.

7. File dan upload

Endpoint pemrosesan file menerapkan validasi server-side dan batas produk. Pengguna sebaiknya tidak mengunggah secret atau materi sangat sensitif kecuali fitur dan mode eksekusi yang dipilih sesuai untuk data tersebut.

Perilaku file sementara dan tersimpan dijelaskan pada dokumentasi produk dan Kebijakan Privasi.

8. Perlindungan penyalahgunaan dan keamanan aplikasi

BotConnector menggunakan kontrol seperti validasi request, rate atau concurrency limit jika sesuai, security logging, pemeriksaan boundary provider, dan perlindungan penyalahgunaan.

Tidak ada sistem keamanan yang sempurna. Temuan keamanan dan regresi production diperlakukan sebagai masalah yang perlu diinvestigasi dan diperbaiki.

9. Keamanan pembayaran

Jika checkout disediakan oleh Paddle atau payment provider lain yang disetujui, penanganan kartu pembayaran berlangsung pada sistem payment provider. BotConnector tidak perlu menyimpan nomor kartu lengkap untuk mengaktifkan penggunaan layanan setelah pembayaran terverifikasi.

10. Responsible disclosure

Jika Anda menemukan dugaan kerentanan keamanan, jangan mengeksploitasinya melebihi yang diperlukan untuk menunjukkan masalah dan jangan mengakses data pengguna lain.

Laporkan melalui Dukungan BotConnector dengan:

  • URL atau komponen terdampak;
  • langkah reproduksi yang jelas;
  • perilaku yang diharapkan dan yang terjadi;
  • bukti non-sensitif yang membantu kami mereproduksi masalah.

Hindari publikasi kerentanan yang belum diselesaikan sebelum kami memiliki kesempatan yang wajar untuk menyelidikinya.

11. Cakupan dan perubahan

Kontrol keamanan dapat berkembang seiring perubahan infrastruktur, model, provider, atau kemampuan produk BotConnector. Kami tidak mengklaim sertifikasi kecuali secara eksplisit ditampilkan sebagai aktif dan terverifikasi pada situs.