AppSuit KeypadBlokir pembajakan data input dari akarnya,
keamanan input yang aman dengan AppSuit Keypad
Solusi keamanan berbasis keypad virtual yang mengonversi dan mengenkripsi data input pada aplikasi mobile dan lingkungan web secara real-time
Input kata sandi tanpa keypad diteruskan langsung ke peretas
Keamanan mobile tidak selesai hanya dengan server dan jaringan. Jika momen pengguna memasukkan akun, kode autentikasi, dan informasi pembayaran tidak terlindungi, data dapat dibajak begitu saja pada tahap sebelum enkripsi.
Data input sensitif
Data input pengguna seperti kata sandi, informasi rekening, dan nilai autentikasi adalah informasi paling sensitif dalam layanan mobile.
Beragam teknik serangan
Data input pengguna seperti kata sandi, informasi rekening, dan nilai autentikasi adalah informasi paling sensitif dalam layanan mobile.
Berdampak langsung pada risiko bisnis
Data input pengguna seperti kata sandi, informasi rekening, dan nilai autentikasi adalah informasi paling sensitif dalam layanan mobile.
Keypad keamanan, bukan pilihan melainkan persyaratan keamanan wajib
Di seluruh layanan keuangan, publik, dan pemrosesan data pribadi, perlindungan area input adalah elemen keamanan dasar yang tercantum dalam regulasi dan pedoman.
| Bidang penerapan | Instansi terkait | Regulasi utama | Item keamanan yang diwajibkan |
|---|---|---|---|
| Keuangan / Pembayaran | Komisi Jasa Keuangan | Peraturan Pengawasan Keuangan Elektronik Pasal 15 | Program pencegahan peretasan keyboard |
| Keuangan / Pembayaran | Lembaga Keamanan Keuangan | Pedoman Keamanan Layanan Keuangan Elektronik Smartphone | Penggunaan keypad virtual |
| Publik / Administrasi | Kementerian Dalam Negeri dan Keselamatan | Pedoman Pengelolaan Layanan Pemerintahan Elektronik Mobile | Penerapan keypad keamanan |
| Umum / Data pribadi | Komisi Perlindungan Data Pribadi | Undang-Undang Perlindungan Data Pribadi Pasal 29 | Langkah pengamanan perlindungan data pribadi |
Bidang penerapan
- Keuangan / Pembayaran
- Keuangan / Pembayaran
- Publik / Administrasi
- Umum / Data pribadi
Instansi terkait
- Keuangan / Pembayaran
- Komisi Jasa Keuangan
- Keuangan / Pembayaran
- Lembaga Keamanan Keuangan
- Publik / Administrasi
- Kementerian Dalam Negeri dan Keselamatan
- Umum / Data pribadi
- Komisi Perlindungan Data Pribadi
Regulasi utama
- Keuangan / Pembayaran
- Peraturan Pengawasan Keuangan Elektronik Pasal 15
- Keuangan / Pembayaran
- Pedoman Keamanan Layanan Keuangan Elektronik Smartphone
- Publik / Administrasi
- Pedoman Pengelolaan Layanan Pemerintahan Elektronik Mobile
- Umum / Data pribadi
- Undang-Undang Perlindungan Data Pribadi Pasal 29
Item keamanan yang diwajibkan
- Keuangan / Pembayaran
- Program pencegahan peretasan keyboard
- Keuangan / Pembayaran
- Penggunaan keypad virtual
- Publik / Administrasi
- Penerapan keypad keamanan
- Umum / Data pribadi
- Langkah pengamanan perlindungan data pribadi
※ Keamanan area input bukanlah pengalaman pengguna, melainkan awal dari kepatuhan regulasi.
Modul keamanan input yang menyembunyikan dan mengenkripsi input pengguna
Solusi keamanan berbasis keypad virtual yang melindungi informasi input pengguna — modul fungsi tunggal khusus untuk perlindungan data input.
Conceal
Mengonversi nilai input agar tidak terekspos
Pada saat pengguna menekan keypad, koordinat sentuh dikonversi sehingga input yang sama pun diproses sebagai nilai berbeda setiap kali. Memblokir eksposur langsung nilai input serta pembajakan berbasis keylogging dan layar dari akarnya.
Encrypt
Enkripsi data input dan data transmisi
Memberikan perlindungan ganda agar data tidak terekspos dalam bentuk teks biasa sejak momen penekanan tombol hingga area transmisi jaringan. Data diteruskan dengan aman tanpa dekripsi baik di internal perangkat maupun saat transmisi.
Conceal
Keypad acak yang melumpuhkan pola input
Mengubah susunan keypad secara dinamis untuk memblokir analisis pola input dan serangan otomatis. Susunan berurutan, acak, dan kosong dapat dikonfigurasi sesuai kebijakan.
Struktur kerja keamanan yang melindungi data input
AppSuit Keypad merancang struktur perlindungan agar data tidak terekspos sejak momen input hingga transmisi.
Tahap perlindungan input
Blokir pembajakan data input
Pada saat pengguna memasukkan input, posisi sentuh diubah sehingga input yang sama pun diproses sebagai nilai berbeda.
- Pencegahan eksposur langsung nilai input
- Blokir keylogging dan pembajakan berbasis layar
Tahap keamanan pemrosesan
Pemrosesan enkripsi data input
Nilai yang dimasukkan langsung dienkripsi dan dilindungi agar tidak didekripsi pada area internal tunggal maupun area transmisi.
- Enkripsi real-time nilai input
- Perlindungan data area jaringan
Tahap respons serangan
Respons serangan real-time
Mengubah susunan keypad secara dinamis untuk memblokir analisis pola input dan serangan otomatis. Respons serangan analisis pola
- Dukungan susunan acak / berurutan
- Respons serangan analisis pola
Kemudahan bagi pengguna dan pengembang
Mengatasi masalah aspek kegunaan yang dikhawatirkan saat menerapkan solusi keamanan.
Fleksibilitas kustomisasi
Fungsi UI/warna dapat diubah secara bebas sesuai citra merek.
Beragam tipe papan ketik
Menyediakan tata letak yang sesuai dengan beragam karakteristik layanan seperti angka·PIN, Hangul (Qwerty), dan lainnya.
Dukungan aksesibilitas
Mempertimbangkan kenyamanan bagi semua pengguna, termasuk fitur aksesibilitas untuk penyandang tunanetra.
Dukungan multi-platform
Mendukung aplikasi Android·iOS·hybrid serta beroperasi sempurna pada lingkungan web JavaScript.
Metode penerapan produk
Bukan sekadar UI, melainkan 'struktur infrastruktur keamanan'
Bukan sekadar UI, melainkan 'struktur infrastruktur keamanan'
Client library dan modul server WAS bekerja sebagai satu pasangan untuk melindungi nilai input secara end-to-end.
- 01
Akses
Menyerahkan library untuk klien·server, sampel, dan dokumen panduan kepada perusahaan klien
STEALIEN - 02
Tambah library + instalasi server
Menambahkan library ke lingkungan pengembangan dan menginstal modul server keypad pada server WAS
Perusahaan pengembang - 03
Pengembangan mengacu pada panduan
Mengembangkan penerapan keypad di dalam aplikasi·web dengan mengacu pada dokumen panduan dan sampel
Perusahaan pengembang - 04
Penerapan setelah kustomisasi
Menerapkan pada lingkungan operasional setelah kustomisasi seperti perubahan fungsi dan tata letak
Perusahaan pengembang
Arsitektur integrasi server
Mendukung proses dekripsi data terenkripsi dan ekstraksi teks asli melalui modul server khusus berbentuk library (Jar).
- CLIENTPembuatan Key/TokenPertukaran klien ↔ server
- CLIENTTransmisi data terenkripsiAplikasi → server
- SERVERPemurnian dataModul server
- SERVERDekripsiModul server
- SERVEREkstraksi nilai teks asliDiteruskan ke logika bisnis
Sertifikasi mutu dan hak kekayaan intelektual
Keahlian teknologi keamanan keypad telah terverifikasi berdasarkan sertifikasi resmi dan teknologi orisinal.
Sertifikasi GS (Good Software) Level 1
Tingkat tertinggi sertifikasi mutu perangkat lunak yang diberikan oleh Telecommunications Technology Association (TTA). Sebagai sertifikasi resmi negara, stabilitas dan keandalan modul keypad telah diverifikasi secara resmi.
Pendaftaran paten — teknologi pembuatan keypad keamanan virtual
Memiliki paten teknologi pembuatan keypad keamanan virtual yang memanfaatkan pembangkitan bilangan acak berbasis noise. Dengan mempersulit prediksi pola input, serangan keylogging dan analisis pola input diblokir secara efektif.
Pertanyaan yang sering diajukan
Sedang mempertimbangkan penerapan AppSuit Keypad?
Kami menyediakan konsultasi teknis untuk penerapan modul keamanan input. Pengajuan POC·permintaan materi·pertanyaan teknis semuanya dapat dilayani.