1. Workspace Isolation (Isolasi Workspace)
Prinsip arsitektur dasar ChatLabs.id dibangun di atas model Multi-Tenant terisolasi:
Setiap pengguna beroperasi di dalam ruang kerja (workspace) yang terpisah secara logis. Seluruh interaksi diikat pada identitas pengguna terverifikasi.
Pemisahan data diterapkan di seluruh layer: data percakapan, dokumen lampiran, dan embedding knowledge base tidak bercampur antar akun.
2. Authentication Security (Keamanan Otentikasi)
Proses otentikasi akun dilindungi oleh mekanisme keamanan session modern:
- Secure Authentication: Manajemen kredensial ditangani menggunakan infrastruktur otentikasi teruji dengan hashing kata sandi yang aman.
- Session Protection: Token sesi disimpan menggunakan atribut cookie aman (HttpOnly, SameSite) dan dilakukan validasi berkala untuk mencegah pembajakan sesi (session hijacking).
3. Database Security (Keamanan Basis Data)
Row Level Security (RLS)
Basis data PostgreSQL kami menerapkan Row-Level Security (RLS) secara ketat pada seluruh tabel pesan, sesi, workspace, dan lampiran file.
Access Policies
Kebijakan RLS membatasi eksekusi SELECT, INSERT, UPDATE, dan DELETE langsung pada level engine basis data, memastikan query hanya dapat mengembalikan baris yang menjadi hak milik akun pengguna yang telah terverifikasi.
4. File Security (Keamanan Berkas & Lampiran)
Perlindungan dokumen yang diunggah untuk analisis teks dan gambar:
- Uploaded File Protection: Berkas disimpan pada bucket penyimpanan tertutup (private storage) yang tidak dapat diakses secara publik.
- Controlled Access: Akses pengunduhan atau pratinjau dokumen hanya diberikan melalui URL bertanda tangan (signed URL) dengan masa kedaluwarsa singkat khusus untuk pemilik berkas.
5. Infrastructure Security (Keamanan Infrastruktur)
Operasional sistem dijalankan di atas infrastruktur awan terpercaya dengan standar perlindungan berlapis:
Secure Storage
Penyimpanan data terlindungi dengan enkripsi standar industri saat transit (in-transit via TLS/HTTPS) dan saat disimpan di media penyimpanan (at-rest).
Monitoring
Pemantauan kinerja berkelanjutan, audit jejak akses, serta deteksi anomali untuk menjaga integritas dan ketersediaan layanan secara optimal.