Kepercayaan & Keamanan
Kepercayaan adalah fondasi dari setiap keputusan infrastruktur AI. Halaman ini menguraikan komitmen Anoman terhadap kedaulatan data, keandalan, dan transparansi bagi setiap pelanggan.
RINGKASAN KEPERCAYAAN
Bagaimana Anoman menjaga data pelanggan Anda tetap aman & terkelola
Setiap permintaan AI yang melewati Anoman — gateway LLM ber-guardrail — disaring oleh guardrail-nya; penilaian faithfulness bersifat opt-in. Angka-angka ini adalah hitungan langsung seluruh panggilan AI yang dijaga melalui Anoman, termasuk penggunaan internal oleh tim kami sendiri.
- GATEWAY & PENYIMPANAN DATA
- Jakarta, ID
- KERANGKA
- UU PDP
- STATUS GATEWAY
- Beroperasi
- RENTANG WAKTU
- 90 hari
KONTROL YANG BERLAKU
277.277 panggilan AI · 654,2 jt token sejak Mei 2026
Jaminan yang selalu aktif
- Data akun & log disimpan di Jakarta (subprosesor tercantum di halaman privasi); region pemrosesan tiap model diungkapkan
- Model terjaga tidak pernah dilatih dengan prompt & jawaban Anda (jalur komunitas yang boleh melatih hanya dengan opt-in)
- Setiap respons membawa blok bukti _anoman
- API key di-hash; cache dipartisi per pelanggan
TANDA TANGAN
Kepercayaan di sini terukur, bukan sekadar klaim.
Setiap respons yang dihasilkan Anoman membawa blok bukti ini. Kontrol di atas bukan klaim di halaman — melainkan tercatat di setiap panggilan.
{
"_anoman": {
"guardrails": {
"injection": { "status": "pass" },
"pii": { "status": "pass", "mode": "redact", "entities_processed": 0, "entity_details": [] },
"content": { "status": "pass" },
"policy": { "status": "pass" }
},
"routing": { "mode": "realtime", "region": "id", "provider_type": "cloud_direct", "provider_region": "US" },
"cache": { "hit": false, "type": "none" },
"weighted_tokens": 1240,
"cost_usd": "0.0023",
"burst": { "active": false },
"egress": { "result": "pass", "dimension": null, "value": null, "data_class": "internal" }
}
}Dibuat oleh Anoman — gateway LLM ber-guardrail. Menghitung setiap panggilan AI yang dijaga melalui Anoman, termasuk penggunaan internal oleh tim kami sendiri. Untuk tinjauan keamanan lengkap atau kuesioner vendor, hubungi kami untuk dokumentasi penyedia.
Dibuat: 1 Okt 2026
Komitmen Kami
- Lokasi data: Data akun dan log disimpan di Jakarta (subprosesor tercantum di halaman privasi). Request keluar dari Indonesia hanya jika model yang Anda pilih diproses di tempat lain, dan setiap model mencantumkan region pemrosesannya.
- Markup 0%: Harga token murni pass-through sesuai biaya penyedia. Pendapatan berasal dari langganan platform, bukan margin token.
- Transparansi: Setiap respons API menyertakan blok metadata
_anomanyang menampilkan hasil guardrail, status cache, keputusan routing, dan biaya aktual. - Tanpa pelatihan AI pada data Anda: Anoman tidak pernah melatih model dengan data Anda, dan provider model terjaga juga tidak; jalur komunitas yang boleh melatih hanya dengan opt-in.
Uptime & SLA
Kami menargetkan uptime API gateway bulanan 99,9%. Sistem batch routing kami menyertakan eskalasi SLA otomatis: jika sebuah batch job mencapai 80% dari jendela SLA-nya tanpa selesai, job tersebut otomatis dinaikkan ke routing real-time tanpa biaya tambahan.
Status sistem dan insiden aktif dipublikasikan di anoman.io/status.
Penanganan Data
Prinsip penanganan data kami:
- API key di-hash dengan bcrypt sebelum disimpan — key mentah ditampilkan tepat satu kali
- Entri semantic cache dipartisi per pelanggan — kebocoran cache antar-pelanggan diperlakukan sebagai bug keamanan kritis
- Semua penulisan database tetap di region Jakarta — saat ini satu-satunya region Anoman yang aktif
- Data sensitif dideteksi dan di-mask di setiap permintaan oleh mesin deteksi PII kami — NRIC SG, NIK Indonesia, MyKad Malaysia, Thai National ID, email, dan kartu kredit (telepon, IP, dan URL atas permintaan)
Hubungan Penyedia
Anoman merutekan ke penyedia LLM terkemuka melalui mesin perutean kami. Setiap hubungan penyedia diatur oleh perjanjian pemrosesan data masing-masing. Kami memilih penyedia berdasarkan performa latensi, keandalan, dan ketersediaan regional. Kesehatan penyedia dipantau secara real-time dan ditampilkan di halaman status.
Keamanan
Kontrol keamanan ada di gateway, lapisan data, dan operasional kami. Bagian ini menjelaskan postur keamanan infrastruktur, standar enkripsi, kontrol akses, dan cara melaporkan kerentanan kami.
Keamanan Infrastruktur
Seluruh beban kerja produksi berjalan di pusat data Indonesia kami (Jakarta). Infrastruktur kami:
- Jaringan privat tanpa endpoint database yang menghadap publik — semua layanan berkomunikasi hanya melalui IP privat
- Basis data utama dengan hot standby — failover otomatis, pengarsipan WAL berkelanjutan, pemulihan point-in-time
- Cache dalam-memori dengan persistensi append-only — hanya jaringan privat, snapshot setiap jam
- Node klaster dengan peran IAM per-layanan (hak paling minim)
- Workload identity — tanpa file rahasia berumur panjang di dalam container
- Backup terenkripsi harian ke penyimpanan objek yang berdomisili di Indonesia, retensi 14 hari
Enkripsi
- TLS 1.3 diwajibkan untuk semua koneksi eksternal
- Penyimpanan database dienkripsi saat diam (AES-256)
- API key di-hash dengan bcrypt sebelum disimpan — kunci mentah ditampilkan sekali saat pembuatan dan tidak pernah disimpan
- Rahasia dikelola melalui secret store privat — tanpa file .env di container produksi
Kontrol Akses
Akses dashboard menggunakan lapisan autentikasi berbasis sesi dengan sesi JWT berumur pendek (usia maksimum 1 jam). RBAC menegakkan lima peran, diperiksa di sisi server pada setiap permintaan yang mengubah data — bukan sekadar disembunyikan di UI:
- Owner — kendali penuh: penagihan, tim, setiap kunci dan kebijakan
- Admin — kelola anggota, API key, dan kebijakan guardrail
- Admin (read-only) — kursi auditor ramah SOC 2: membaca segalanya, tidak mengubah apa pun
- Member — gunakan gateway, kelola kunci dan kebijakan sendiri
- End-user — kursi khusus Copilot yang terkelola: tanpa dashboard, tanpa pembuatan kunci
Dashboard ops dilindungi oleh HTTP Basic Auth di produksi.
Respons Insiden
Proses respons insiden kami mengikuti alur deteksi → kontainmen → pemberantasan → pemulihan:
- Peringatan otomatis via sistem pemantauan kami untuk lonjakan laju galat, pelanggaran SLA, dan pemicu deteksi anomali
- Rotasi on-call dengan SLA akui 15 menit
- Pelanggan terdampak diberi tahu dalam 72 jam setelah pelanggaran terkonfirmasi
- Laporan pascainsiden dipublikasikan di halaman status
Pengungkapan Kerentanan
Kami menjalankan kebijakan pengungkapan yang bertanggung jawab. Jika Anda menemukan kerentanan keamanan, silakan laporkan ke [email protected] disertai deskripsi masalah, langkah reproduksi, dan potensi dampaknya. Kami mengakui laporan dalam 48 jam dan berupaya menyelesaikan masalah kritis dalam 7 hari.
Kepatuhan & Sertifikasi
Kerangka yang menjadi acuan kami:
- UU PDP (UU No. 27/2022) — undang-undang pelindungan data pribadi Indonesia. Siap UU PDP: data akun dan log disimpan di Jakarta, dan wilayah pemrosesan setiap model diungkapkan.
- GDPR principles — diterapkan secara global sebagai standar dasar
Sertifikasi SOC 2 ada dalam roadmap kami untuk pelanggan Enterprise. Hubungi kami di [email protected] untuk kuesioner keamanan kami saat ini.
Kontak
Untuk pertanyaan seputar kepercayaan dan keamanan, hubungi PT Anoman Artifisial Informasi di [email protected]. Untuk tinjauan keamanan dan kuesioner enterprise, silakan gunakan kontak yang sama.