Semua dokumen
Kebijakan Keamanan
Komitmen kami melindungi akun, data, dan dana Anda — serta cara melaporkan celah keamanan.
Berlaku sejak 4 Oktober 2026 · Versi 1.0
1. Komitmen kami
- Enkripsi data sensitif — PII dienkripsi dengan AES-GCM; koneksi selalu TLS.
- Autentikasi berlapis — OTP via WhatsApp, 2FA TOTP, dan PIN untuk aksi sensitif.
- Akses minimal — data hanya dapat diakses berdasarkan peran, dan setiap akses diaudit.
- Pemantauan — deteksi aktivitas mencurigakan (login perangkat baru, pola transaksi abnormal).
- Pemisahan dana — dana operasional perusahaan dipisahkan dari dana transaksi pengguna.
2. Yang kami minta dari Anda
- Gunakan PIN yang kuat dan jangan bagikan OTP ke siapa pun — termasuk yang mengaku staf Kahade.
- Aktifkan 2FA dan kunci layar perangkat Anda.
- Lakukan semua pembayaran melalui tombol “Beli via Kahade”; jangan transfer langsung ke penjual.
3. Responsible disclosure
Menemukan celah keamanan? Laporkan secara bertanggung jawab — jangan mengeksploitasi, menyebarkan, atau mengakses data pengguna lain.
security@kahade.idSertakan deskripsi, langkah reproduksi, dan dampak potensial. Kami menargetkan respons awal dalam 2 hari kerja.
4. Saat insiden terjadi
- Kami mengisolasi dampak dan mengamankan sistem terlebih dahulu.
- Pengguna yang terdampak diberi tahu melalui kanal resmi.
- Insiden yang diwajibkan peraturan dilaporkan ke otoritas terkait.
- Hasil evaluasi dipublikasikan di halaman Status Layanan.
Kahade tidak akan pernah meminta password, OTP, atau PIN Anda melalui telepon, chat, atau email.
Dokumen ini akan ditinjau ulang oleh penasihat hukum sebelum peluncuran. Bila ada perbedaan antara dokumen ini dan ketentuan di dalam aplikasi Kahade, ketentuan di dalam aplikasi yang berlaku.