AppSuit KeypadBlokir pembajakan data input dari akarnya,
keamanan input yang aman dengan AppSuit Keypad

Solusi keamanan berbasis keypad virtual yang mengonversi dan mengenkripsi data input pada aplikasi mobile dan lingkungan web secara real-time

Input kata sandi tanpa keypad diteruskan langsung ke peretas

Keamanan mobile tidak selesai hanya dengan server dan jaringan. Jika momen pengguna memasukkan akun, kode autentikasi, dan informasi pembayaran tidak terlindungi, data dapat dibajak begitu saja pada tahap sebelum enkripsi.

Data input sensitif

Data input pengguna seperti kata sandi, informasi rekening, dan nilai autentikasi adalah informasi paling sensitif dalam layanan mobile.

Beragam teknik serangan

Data input pengguna seperti kata sandi, informasi rekening, dan nilai autentikasi adalah informasi paling sensitif dalam layanan mobile.

Berdampak langsung pada risiko bisnis

Data input pengguna seperti kata sandi, informasi rekening, dan nilai autentikasi adalah informasi paling sensitif dalam layanan mobile.

Keypad keamanan, bukan pilihan melainkan persyaratan keamanan wajib

Di seluruh layanan keuangan, publik, dan pemrosesan data pribadi, perlindungan area input adalah elemen keamanan dasar yang tercantum dalam regulasi dan pedoman.

Bidang penerapan

  • Keuangan / Pembayaran
  • Keuangan / Pembayaran
  • Publik / Administrasi
  • Umum / Data pribadi

Instansi terkait

Keuangan / Pembayaran
Komisi Jasa Keuangan
Keuangan / Pembayaran
Lembaga Keamanan Keuangan
Publik / Administrasi
Kementerian Dalam Negeri dan Keselamatan
Umum / Data pribadi
Komisi Perlindungan Data Pribadi

Regulasi utama

Keuangan / Pembayaran
Peraturan Pengawasan Keuangan Elektronik Pasal 15
Keuangan / Pembayaran
Pedoman Keamanan Layanan Keuangan Elektronik Smartphone
Publik / Administrasi
Pedoman Pengelolaan Layanan Pemerintahan Elektronik Mobile
Umum / Data pribadi
Undang-Undang Perlindungan Data Pribadi Pasal 29

Item keamanan yang diwajibkan

Keuangan / Pembayaran
Program pencegahan peretasan keyboard
Keuangan / Pembayaran
Penggunaan keypad virtual
Publik / Administrasi
Penerapan keypad keamanan
Umum / Data pribadi
Langkah pengamanan perlindungan data pribadi

※ Keamanan area input bukanlah pengalaman pengguna, melainkan awal dari kepatuhan regulasi.

Modul keamanan input yang menyembunyikan dan mengenkripsi input pengguna

Solusi keamanan berbasis keypad virtual yang melindungi informasi input pengguna — modul fungsi tunggal khusus untuk perlindungan data input.

Conceal

Konversi koordinat sentuhNilai berbeda setiap kaliBlokir keylogging

Mengonversi nilai input agar tidak terekspos

Pada saat pengguna menekan keypad, koordinat sentuh dikonversi sehingga input yang sama pun diproses sebagai nilai berbeda setiap kali. Memblokir eksposur langsung nilai input serta pembajakan berbasis keylogging dan layar dari akarnya.

Encrypt

Enkripsi instanPerlindungan internal perangkatPerlindungan area jaringan

Enkripsi data input dan data transmisi

Memberikan perlindungan ganda agar data tidak terekspos dalam bentuk teks biasa sejak momen penekanan tombol hingga area transmisi jaringan. Data diteruskan dengan aman tanpa dekripsi baik di internal perangkat maupun saat transmisi.

Conceal

Susunan berurutanSusunan acakSusunan kosong

Keypad acak yang melumpuhkan pola input

Mengubah susunan keypad secara dinamis untuk memblokir analisis pola input dan serangan otomatis. Susunan berurutan, acak, dan kosong dapat dikonfigurasi sesuai kebijakan.

Struktur kerja keamanan yang melindungi data input

AppSuit Keypad merancang struktur perlindungan agar data tidak terekspos sejak momen input hingga transmisi.

STEP 01

Tahap perlindungan input

Blokir pembajakan data input

Pada saat pengguna memasukkan input, posisi sentuh diubah sehingga input yang sama pun diproses sebagai nilai berbeda.

  • Pencegahan eksposur langsung nilai input
  • Blokir keylogging dan pembajakan berbasis layar
STEP 02

Tahap keamanan pemrosesan

Pemrosesan enkripsi data input

Nilai yang dimasukkan langsung dienkripsi dan dilindungi agar tidak didekripsi pada area internal tunggal maupun area transmisi.

  • Enkripsi real-time nilai input
  • Perlindungan data area jaringan
STEP 03

Tahap respons serangan

Respons serangan real-time

Mengubah susunan keypad secara dinamis untuk memblokir analisis pola input dan serangan otomatis. Respons serangan analisis pola

  • Dukungan susunan acak / berurutan
  • Respons serangan analisis pola

Kemudahan bagi pengguna dan pengembang

Mengatasi masalah aspek kegunaan yang dikhawatirkan saat menerapkan solusi keamanan.

Fleksibilitas kustomisasi

Fungsi UI/warna dapat diubah secara bebas sesuai citra merek.

Beragam tipe papan ketik

Menyediakan tata letak yang sesuai dengan beragam karakteristik layanan seperti angka·PIN, Hangul (Qwerty), dan lainnya.

Dukungan aksesibilitas

Mempertimbangkan kenyamanan bagi semua pengguna, termasuk fitur aksesibilitas untuk penyandang tunanetra.

Dukungan multi-platform

Mendukung aplikasi Android·iOS·hybrid serta beroperasi sempurna pada lingkungan web JavaScript.

Metode penerapan produk

Bukan sekadar UI, melainkan 'struktur infrastruktur keamanan'

Bukan sekadar UI, melainkan 'struktur infrastruktur keamanan'

Client library dan modul server WAS bekerja sebagai satu pasangan untuk melindungi nilai input secara end-to-end.

Penerapan Client LibraryInstalasi server WASPemisahan kunci enkripsiB2B SDK
  1. 01

    Akses

    Menyerahkan library untuk klien·server, sampel, dan dokumen panduan kepada perusahaan klien

    STEALIEN
  2. 02

    Tambah library + instalasi server

    Menambahkan library ke lingkungan pengembangan dan menginstal modul server keypad pada server WAS

    Perusahaan pengembang
  3. 03

    Pengembangan mengacu pada panduan

    Mengembangkan penerapan keypad di dalam aplikasi·web dengan mengacu pada dokumen panduan dan sampel

    Perusahaan pengembang
  4. 04

    Penerapan setelah kustomisasi

    Menerapkan pada lingkungan operasional setelah kustomisasi seperti perubahan fungsi dan tata letak

    Perusahaan pengembang

Arsitektur integrasi server

Mendukung proses dekripsi data terenkripsi dan ekstraksi teks asli melalui modul server khusus berbentuk library (Jar).

  • CLIENTPembuatan Key/TokenPertukaran klien ↔ server
  • CLIENTTransmisi data terenkripsiAplikasi → server
  • SERVERPemurnian dataModul server
  • SERVERDekripsiModul server
  • SERVEREkstraksi nilai teks asliDiteruskan ke logika bisnis
Area klien (Android / iOS / Web)Area modul server (library Jar di dalam server WAS)

Sertifikasi mutu dan hak kekayaan intelektual

Keahlian teknologi keamanan keypad telah terverifikasi berdasarkan sertifikasi resmi dan teknologi orisinal.

Sertifikasi mutu

Sertifikasi GS (Good Software) Level 1

Tingkat tertinggi sertifikasi mutu perangkat lunak yang diberikan oleh Telecommunications Technology Association (TTA). Sebagai sertifikasi resmi negara, stabilitas dan keandalan modul keypad telah diverifikasi secara resmi.

Hak kekayaan intelektual

Pendaftaran paten — teknologi pembuatan keypad keamanan virtual

Memiliki paten teknologi pembuatan keypad keamanan virtual yang memanfaatkan pembangkitan bilangan acak berbasis noise. Dengan mempersulit prediksi pola input, serangan keylogging dan analisis pola input diblokir secara efektif.

Pertanyaan yang sering diajukan

Sedang mempertimbangkan penerapan AppSuit Keypad?

Kami menyediakan konsultasi teknis untuk penerapan modul keamanan input. Pengajuan POC·permintaan materi·pertanyaan teknis semuanya dapat dilayani.