LenSync AI Logo

LenSync AI

Smart Nutrition Companion

Arsitektur Keamanan Siber

Keamanan Data

Bagaimana LenSync AI melindungi data kesehatan gizi, foto makanan, dan identitas akun Anda dengan standar industri

Komitmen Keamanan & Perlindungan Privasi LenSync AI

Di LenSync AI (dikelola oleh Insan Media Utama), kami menempatkan integritas, kerahasiaan, dan keamanan data kesehatan pengguna sebagai pilar paling fundamental. Kami menerapkan arsitektur keamanan modern berlapis mulai dari enkripsi tingkat militer, isolasi data berbasis Row Level Security (RLS), hingga perlindungan jaringan Edge global guna memastikan data gizi Anda senantiasa terlindungi dari ancaman siber.

Enkripsi Data Transit & Rest

Seluruh lalu lintas data antara peramban Anda dan infrastruktur server kami dienkripsi menggunakan protokol HTTPS/TLS 1.3. Di sisi penyimpanan basis data, seluruh rekaman dilindungi dengan enkripsi standar industri AES-256.

Row Level Security (RLS)

Basis data PostgreSQL di Supabase kami dikonfigurasi dengan aturan Row Level Security ketat. Sistem secara otomatis membatasi akses pada tingkat mesin database, memastikan akun lain tidak dapat melihat atau mengubah catatan makanan Anda.

Jaringan Cloudflare Edge

Aplikasi kami di-host pada jaringan komputasi tepi (Edge) Cloudflare Pages yang dilengkapi sistem mitigasi DDoS terdepan, perlindungan bot otomatis, dan isolasi lingkungan eksekusi tanpa server (serverless sandbox).

Otentikasi Kredensial Aman

Kata sandi Anda tidak pernah disimpan dalam bentuk teks biasa (plain text), melainkan melalui fungsi hashing kriptografis satu arah (Bcrypt). Sesi login diamankan dengan token JWT yang memiliki masa kedaluwarsa otomatis.

1Keamanan Pemrosesan Foto & Jalur AI

Ketika Anda mengambil foto makanan untuk dianalisis, berkas citra dikirim melalui jalur API terenkripsi langsung ke pemroses model visi AI. Pemrosesan dilakukan secara temporer (ephemeral processing) hanya untuk mengekstrak informasi nama makanan dan estimasi porsi. Citra makanan Anda tidak pernah dipublikasikan secara terbuka atau dibagikan kepada pihak ketiga untuk tujuan pelatihan model kecerdasan buatan publik tanpa izin Anda.

2Kepatuhan Regulasi & Standar OWASP

Pengembangan sistem LenSync AI mengikuti panduan keamanan aplikasi web global dari Open Web Application Security Project (OWASP) guna mencegah celah keamanan umum seperti Cross-Site Scripting (XSS), SQL Injection, dan Cross-Site Request Forgery (CSRF). Selain itu, kami menjunjung tinggi kepatuhan terhadap Undang-Undang Pelindungan Data Pribadi (UU PDP No. 27 Tahun 2022) di Indonesia.

3Kontrol Penuh Pengguna & Penghapusan Data

Kami meyakini bahwa pengguna harus memiliki kendali mutlak atas data pribadinya. Anda dapat:

  • Menghapus catatan makanan harian tertentu secara seketika melalui halaman riwayat.
  • Mengosongkan daftar stok bahan makanan di kulkas kapan pun diinginkan.
  • Meminta penghapusan akun secara permanen beserta seluruh rekaman riwayat nutrisi dari basis data pusat.
  • Mengekspor rekap gizi mingguan dalam bentuk dokumen PDF untuk arsip kesehatan pribadi Anda.

Pelaporan Kerentanan & Tim Keamanan Siber

Jika Anda seorang peneliti keamanan siber (security researcher) atau pengguna yang menemukan potensi celah kerentanan pada sistem LenSync AI, kami sangat mengapresiasi pelaporan yang bertanggung jawab (responsible disclosure). Silakan hubungi tim teknis kami di insanmu26@gmail.com.