Keamanan & Privasi

Data Anda Aman Bersama SMTT

Halaman ini dikelola oleh tim SMTT untuk menjelaskan kontrol keamanan & privasi yang aktif di aplikasi Smart Monitoring Tahfidz Terintegrasi. Bukan sertifikasi independen — sebagian besar perlindungan disediakan oleh platform infrastruktur enterprise yang kami pakai.

Enkripsi Data End-to-End (in transit & at rest)
Semua koneksi ke SMTT memakai HTTPS/TLS 1.2+. Data tersimpan di database terenkripsi (AES-256 at rest) dengan backup berkala. Tidak ada data yang dikirim dalam bentuk teks polos.
Isolasi Data Per Sekolah
Setiap sekolah berlangganan memiliki ruang data terpisah dengan Row-Level Security di tingkat database. Admin sekolah A secara teknis tidak dapat melihat data sekolah B — dijamin oleh policy database, bukan sekadar filter aplikasi.
Kontrol Akses Berbasis Peran (RBAC)
5 tingkat peran: Master Admin, Group Admin (paket bundling), Admin Sekolah, Musyrif, dan Wali Santri. Setiap peran hanya melihat menu & data yang relevan. Musyrif hanya melihat halaqohnya, Wali hanya melihat anaknya sendiri.
Otentikasi Aman
Password disimpan ter-hash (bcrypt). Penggantian password mewajibkan verifikasi password lama. Token sesi otomatis kadaluarsa dan diperbarui di latar belakang. Tidak ada password yang pernah tersimpan dalam bentuk asli.
Audit Log Lengkap
Setiap perubahan penting (tambah/edit/hapus data santri, pengampu, pembayaran, identitas lembaga) tercatat dengan siapa, kapan, dan apa yang diubah. Master Admin dapat menelusuri riwayat kapan saja.
Infrastruktur Enterprise-Grade
Aplikasi berjalan di atas platform cloud dengan sertifikasi SOC 2 & ISO 27001 (disediakan vendor infrastruktur). Server berada di pusat data Tier-III dengan SLA uptime tinggi & redundansi geografis.
Backup Otomatis & Recovery
Database dicadangkan otomatis setiap hari. Master Admin juga dapat melakukan backup manual ke Google Drive lembaga kapan saja. Data dapat dipulihkan jika terjadi insiden.
Notifikasi Aktivitas
Aksi sensitif (pembayaran masuk, perubahan identitas lembaga, perpanjangan langganan) memicu notifikasi otomatis ke Master Admin sehingga tidak ada perubahan diam-diam.

Data Apa yang Kami Simpan?

  • Profil santri (nama, kelas, halaqoh, pengampu) — diisi oleh admin sekolah.
  • Riwayat hafalan, ujian, absensi, akhlak — diisi oleh musyrif sekolah.
  • Akun pengguna (email + password ter-hash) — untuk login.
  • Identitas lembaga (logo, nama yayasan, kop) — untuk cetak raport.

Kami tidak menjual data, tidak mengirim data ke pihak ketiga selain layanan teknis yang dibutuhkan aplikasi (infrastruktur cloud), dan tidak menggunakan data santri untuk iklan apa pun.

Tanggung Jawab Bersama

Keamanan adalah tanggung jawab bersama. SMTT menyediakan kontrol teknis (enkripsi, isolasi, audit). Lembaga bertanggung jawab menjaga kerahasiaan akun, memberi peran yang tepat, dan segera mencabut akses mantan pengampu/admin lewat menu User & Peran.

Lapor Kerentanan / Pertanyaan Privasi

Menemukan bug keamanan atau memiliki pertanyaan privasi? Hubungi tim pengembang:

WhatsApp 0896-4814-3392

Halaman ini diperbarui berkala oleh tim SMTT. Terakhir diperbarui: 28 Juni 2026.