Lapisan Keamanan Platform sarang 77
Keamanan akun di sarang 77 dibangun atas tiga pilar utama: enkripsi data, verifikasi identitas, dan monitoring berkelanjutan. Setiap lapisan dirancang untuk mencegah akses tidak sah, fraud, dan pencurian informasi pribadi. Kami tidak menjanjikan keamanan absolut, namun kami menerapkan standar industri yang ketat dan audit rutin dari pihak ketiga independen untuk memastikan praktik kami tetap memenuhi ekspektasi keamanan modern.
Enkripsi SSL 256-bit adalah fondasi pertama. Semua komunikasi antara perangkat Anda dan server sarang 77 dienkripsi, sehingga pihak ketiga tidak dapat membaca kata sandi, nomor rekening, atau data pribadi Anda saat transit. Password Anda tidak pernah disimpan dalam bentuk teks biasa; kami menggunakan algoritma hash satu arah yang tidak dapat dibalik. Bahkan tim internal sarang 77 tidak dapat melihat password Anda dalam bentuk asli.
Verifikasi identitas (KYC) adalah lapisan kedua. Saat mendaftar di sarang 77, Anda diminta memberikan nama lengkap, tanggal lahir, alamat, dan nomor identitas (KTP atau paspor). Informasi ini divalidasi terhadap database pemerintah dan lembaga verifikasi pihak ketiga. Proses ini memastikan bahwa setiap akun terikat pada individu nyata dan mencegah pembuatan akun ganda atau akun palsu untuk mencuci uang atau fraud.
Proses Verifikasi Akun Baru di sarang 77
Ketika Anda membuat akun di sarang 77, sistem kami mengikuti alur verifikasi bertahap:
- Pendaftaran dasar: Anda memasukkan email, nomor telepon, dan password. Platform kami mengirimkan kode OTP (One-Time Password) ke nomor telepon Anda untuk memverifikasi bahwa nomor itu aktif dan milik Anda.
- Verifikasi identitas: Setelah OTP dikonfirmasi, Anda diminta mengunggah salinan KTP atau paspor. Sistem kami memindai dokumen untuk mendeteksi keaslian dan membandingkannya dengan data yang Anda daftarkan. Proses ini biasanya selesai dalam hitungan menit, meskipun verifikasi manual mungkin diperlukan jika ada ketidaksesuaian.
- Verifikasi wajah (opsional untuk tier tertentu): Untuk akun yang ingin melakukan penarikan dalam jumlah besar, kami meminta Anda mengambil foto selfie yang dicocokkan dengan dokumen identitas Anda menggunakan teknologi pengenalan wajah pihak ketiga.
- Konfirmasi metode pembayaran: Sebelum melakukan deposit pertama, Anda harus menambahkan metode pembayaran (DANA, e-wallet, mobile banking, local payment, online payment, e-wallet, atau transfer bank mobile banking, local payment, online payment, e-wallet). Platform kami membuat transaksi kecil sebagai verifikasi, dan Anda harus menginputkan jumlahnya kembali untuk membuktikan bahwa Anda adalah pemilik rekening tersebut.
Verifikasi Multi-Layer Melindungi Akun Anda
Tidak ada satu metode keamanan pun yang sempurna. Oleh karena itu, sarang 77 menggabungkan OTP, pengenalan wajah, dan verifikasi dokumen untuk memastikan bahwa hanya pemilik akun yang sah yang dapat melakukan transaksi besar atau mengubah pengaturan keamanan penting.
Login dan Autentikasi Berlanjut
Setelah akun Anda diverifikasi, setiap login di sarang 77 juga dilindungi. Kami menggunakan kombinasi password dan OTP untuk login awal. Jika Anda login dari perangkat atau lokasi geografis yang belum pernah Anda gunakan sebelumnya (misalnya, Anda biasanya login dari Jakarta tetapi kali ini dari Bandung), sistem kami akan mengirimkan notifikasi ke email Anda dan meminta konfirmasi tambahan sebelum mengizinkan akses penuh.
Fitur "Trusted Device" memungkinkan Anda menandai perangkat tertentu sebagai aman. Setelah menandainya, Anda tidak perlu memasukkan OTP setiap kali login dari perangkat itu. Namun, jika seseorang mencoba mengubah password atau menambahkan metode pembayaran baru, sarang 77 akan selalu meminta verifikasi tambahan, terlepas dari apakah perangkat itu ditandai sebagai terpercaya atau tidak.
Monitoring anomali adalah lapisan keempat. Sistem kami secara otomatis mendeteksi perilaku mencurigakan, seperti percobaan login berulang yang gagal, perubahan password di luar jam kerja biasa Anda, atau penarikan dalam jumlah jauh lebih besar dari biasanya. Ketika aktivitas seperti itu terdeteksi, akun Anda secara sementara dibekukan dan kami mengirimkan notifikasi untuk meminta konfirmasi dari Anda sebelum membuka kembali akses penuh.
Pengelolaan Password dan Pemulihan Akun
Password yang kuat adalah tanggung jawab Anda. Kami merekomendasikan password berisi huruf besar dan kecil, angka, dan simbol, dengan panjang minimal 12 karakter. Saat membuat password, platform sarang 77 memberikan indikator kekuatan real-time sehingga Anda dapat memilih password yang sulit ditebak. Kami juga melarang password yang umum (seperti "123456" atau "password") dan menolak password yang telah bocor dalam pelanggaran keamanan publik sebelumnya.
Jika Anda lupa password, proses pemulihan di sarang 77 memerlukan verifikasi identitas berlapis. Anda akan diminta memasukkan email terdaftar, dan sistem kami mengirimkan link pemulihan ke email itu. Link itu valid hanya untuk 30 menit. Setelah mengklik link, Anda diminta memasukkan kode OTP yang dikirim ke nomor telepon terdaftar Anda. Hanya setelah kedua verifikasi berhasil, Anda dapat mengatur password baru. Prosedur berlapis ini memastikan bahwa bahkan jika email Anda dikompromikan, penyerang tidak dapat mengambil alih akun Anda tanpa akses ke nomor telepon Anda juga.
- Enkripsi SSL 256-bit
- Semua data transit antara perangkat Anda dan server sarang 77 dienkripsi menggunakan protokol TLS terbaru.
- Hash Password Satu Arah
- Password Anda tidak pernah disimpan sebagai teks biasa; kami hanya menyimpan versi hash yang tidak dapat dibalik.
- OTP Multi-Faktor
- Login dan transaksi sensitif memerlukan kode OTP yang dikirim ke nomor telepon terdaftar Anda.
- Verifikasi Lokasi
- Login dari lokasi geografis baru memicu notifikasi dan permintaan konfirmasi tambahan.
Keamanan Data Pribadi dan Transaksi Finansial
Semua data pribadi Anda — nama, alamat, nomor identitas, rekening bank — disimpan dalam database terenkripsi dan terisolasi dari jaringan publik internet. Akses ke data ini dibatasi hanya kepada karyawan sarang 77 yang secara langsung membutuhkannya (misalnya, tim dukungan pelanggan atau departemen keuangan). Setiap akses dicatat dalam audit log untuk transparansi dan pencegahan penyalahgunaan.
Untuk metode pembayaran, kami tidak pernah menyimpan nomor kartu kredit penuh atau data rekening bank Anda. Sebaliknya, kami bekerja dengan gateway pembayaran pihak ketiga bersertifikat (Stripe, Adyen, atau penyedia lokal Indonesia) yang menangani enkripsi dan penyimpanan data sensitif itu. sarang 77 hanya menerima token referensi yang tidak mengungkapkan detail kartu atau rekening Anda. Pendekatan ini mengurangi risiko bahwa pelanggaran keamanan pada sistem kami akan mengekspos informasi finansial Anda secara langsung.
Untuk transaksi deposit dan penarikan, kami menggunakan protokol enkripsi end-to-end dan verifikasi dua arah dengan bank Anda (mobile banking, local payment, online payment, e-wallet) atau penyedia e-wallet (mobile banking, local payment, online payment, e-wallet, mobile banking, local payment). Sebelum setiap penarikan, sistem kami mencocokkan rekening tujuan dengan informasi identitas Anda untuk memastikan uang Anda hanya ditransfer ke rekening yang terdaftar atas nama Anda sendiri. Tindakan ini mencegah pencurian uang jika akun Anda terjadi dikompromikan, karena penyerang tidak dapat mengalihkan online payment ke rekening mereka sendiri tanpa mengubah informasi rekening terlebih dahulu.
Monitoring dan Deteksi Fraud Berkelanjutan
Platform sarang 77 menjalankan sistem monitoring otomatis 24/7 yang menganalisis pola aktivitas setiap akun. Sistem ini mencari tanda-tanda aktivitas mencurigakan, seperti:
- Percobaan login gagal berulang kali dalam jangka waktu pendek (indikasi password-guessing attack)
- Perubahan password atau email terdaftar dalam waktu singkat setelah login tidak biasa
- Penarikan dalam jumlah jauh lebih besar dari rata-rata akun Anda
- Transaksi dari lokasi geografis yang berjauhan dalam jangka waktu tidak mungkin (misalnya, login dari Medan kemudian Surabaya dalam 10 menit)
- Penambahan metode pembayaran baru yang tidak pernah digunakan sebelumnya diikuti oleh penarikan langsung
Ketika sistem mendeteksi anomali, akun Anda secara otomatis masuk ke mode "review keamanan." Anda akan menerima notifikasi email dan SMS menjelaskan aktivitas yang mencurigakan dan diminta untuk mengonfirmasi bahwa itu adalah Anda. Jika Anda tidak merespons dalam waktu tertentu, atau jika Anda melaporkan aktivitas itu tidak dikenali, tim sarang 77 segera mengambil tindakan untuk melindungi akun Anda — termasuk mengubah password secara terpaksa, membatalkan transaksi yang sedang berlangsung, dan meminta Anda untuk memverifikasi identitas ulang sebelum mengaktifkan kembali akses penuh.
Komunitas Keamanan Lokal dan Regional
Keamanan akun di sarang 77 juga didukung oleh kemitraan dengan komunitas keamanan siber lokal Indonesia dan regional. Kami berbagi informasi tentang ancaman yang berkembang (malware, phishing campaigns, SIM-swap attacks) dengan penyedia keamanan lain, regulator, dan platform serupa untuk tetap di depan risiko baru. Tim kami secara rutin menghadiri konferensi keamanan di Jakarta, Surabaya, dan Bandung untuk mempelajari best practices terbaru dan berbagi temuan dari audit keamanan kami sendiri.
Bagi pengguna di lokasi khusus — misalnya, selama periode libur Idul Fitri, Idul Adha, Imlek, atau Nyepi ketika pola aktivitas biasa mungkin berubah — kami memberikan opsi untuk memberitahu sarang 77 tentang perjalanan atau perubahan jadwal Anda sebelumnya. Ini membantu sistem monitoring kami membedakan antara aktivitas normal yang tidak biasa (seperti login dari lokasi liburan) dan aktivitas mencurigakan yang sebenarnya.
