Keamanan AdaptifPDF
Optimalkan. Bersihkan. Lindungi. Buktikan. Halaman ini menjelaskan apa yang dilakukan pada dokumen Anda dan bagaimana server memprosesnya. Angka dan pengaturan di bawah diambil dari layanan yang sedang berjalan.
1. Keamanan file
- Pemindaian malware: ClamAV 1.5.4; ditambah aturan YARA AdaptifPDF untuk lampiran dan JavaScript (program tersemat, makro Office, skrip perintah sistem, fungsi yang dikenal untuk eksploit pembaca PDF). Mesin yang tidak berjalan dilaporkan apa adanya, tidak pernah dianggap "bersih".
- Konten aktif dideteksi dan bisa dibuang: JavaScript, aksi otomatis, program yang dijalankan, formulir yang mengirim data, XFA, media tersemat, file lampiran.
- File yang dirancang untuk menghabiskan sumber daya server (decompression bomb) ditolak sebelum diproses.
2. Keamanan data
- Deteksi data pribadi: NIK, NPWP, nomor rekening, paspor, kartu kredit (dengan checksum), email, nomor HP, alamat IP, serta pola khusus organisasi. Contoh yang ditampilkan selalu disamarkan.
- Redaksi terverifikasi: data dihapus dari file (bukan sekadar ditutup kotak hitam), lalu file hasil dicari ulang, kotak hitam diperiksa, dan halaman scan dibaca ulang dengan OCR. Bila data masih terbaca, file tidak dikeluarkan.
- Data tersembunyi: metadata, komentar, revisi lama, teks tak terlihat dan layer tersembunyi ditemukan dan dibuang; file ditulis ulang sehingga isi lama tidak tertinggal.
3. Keamanan proses
- Sandbox: dokumen diproses di container terisolasi tanpa akses internet, sebagai pengguna tanpa hak istimewa, dengan batas CPU, memori dan jumlah proses. Antivirus berjalan di container terpisah.
- Dilaporkan proses worker sendiri (dibaca dari kernel): profil AppArmor AdaptifPDF (hanya Python, Tesseract dan jpegtran yang boleh dijalankan; tulis hanya ke folder kerja); filter seccomp aktif; tanpa Linux capabilities; no-new-privileges; sistem file root hanya-baca.
- Setiap proses dihentikan bila melebihi 15 menit; ukuran unggahan maksimal 50 MB.
- Enkripsi di browser (pilihan di "Aman dibagikan"): file dienkripsi di komputer Anda (AES-256-GCM, kunci ECDH P-256) sebelum dikirim. Server hanya menyimpan versi terenkripsi; worker membukanya di memori, dan hasilnya dienkripsi lagi dengan kunci yang hanya dipegang tab browser Anda.
4. Keamanan hasil
- Enkripsi AES-256 dengan izin cetak/salin/ubah, diperiksa ulang setelah ditulis.
- Quality Firewall: setiap halaman hasil kompresi dibandingkan dengan aslinya (teks, tautan, tampilan, QR code) sebelum dikeluarkan.
- Kebijakan (Umum, Keuangan, SDM, Legal, atau milik organisasi) memutuskan: boleh dikirim, peringatan, wajib ditinjau, atau diblokir sampai dilepas administrator.
5. Bukti dan audit
- Sertifikat keamanan untuk setiap file "Aman dibagikan": skor risiko sebelum dan sesudah, tindakan,
hasil pemeriksaan, dan sidik SHA-256 di setiap langkah. Sertifikat ditandatangani Ed25519
(kunci
8880d7505b231aac, kunci publik di /v1/certificate-key), jadi bisa diperiksa walau catatan di server sudah dihapus. - Cocokkan dengan sertifikat: unggah file yang Anda terima (dan sertifikatnya) untuk memastikan isinya tidak berubah satu bit pun.
- Database hanya menyimpan angka, putusan dan sidik SHA-256, bukan isi dokumen.
Penyimpanan
- File dan hasil dihapus otomatis setelah 1 jam; dengan Tanpa jejak, nama file tidak disimpan dan hasil dihapus begitu diunduh.
- Lihat juga Privasi & Ketentuan.