Privacy & Data Protection · Perlindungan Data Pribadi

Kebijakan Privasi

Terakhir diperbarui: 26 Agustus 2026 · Mengatur bagaimana FraudWeb memproses data ancaman dan melindungi privasi kontributor sesuai UU No. 27 Tahun 2022 (UU PDP).

1.Prinsip Utama & Privasi Pelapor Anonim

FraudWeb berkomitmen penuh untuk melindungi privasi setiap individu yang melaporkan indikasi kejahatan siber. Kami merancang sistem kami dengan prinsip Privacy by Design:

Pelaporan Anonim Didukung Penuh

Anda tidak diwajibkan untuk mendaftar atau memberikan identitas pribadi asli untuk mengirimkan tautan mencurigakan.

Tanpa Pelacak Pihak Ketiga

Kami tidak menjual data, tidak memasang tracker iklan komersial, dan tidak melacak riwayat penjelajahan pribadi Anda.

2.Data yang Kami Kumpulkan

Data yang diproses terbagi menjadi dua kategori:

A. Data Telemetri Target Ancaman (Domain/URL Publik)

URL target yang dilaporkan, rekaman DNS (A, NS, MX), alamat IP server target, informasi registrar WHOIS/RDAP, header HTTP server, serta cuplikan screenshot bukti phishing. Data ini bersifat publik untuk tujuan keamanan bersama.

B. Data Pengguna / Kontributor Terdaftar

Jika Anda mendaftar akun kontributor atau analis SOC: alamat surel, nama tampilan, dan kata sandi yang di-enkripsi menggunakan algoritma cryptographic hashing modern (Better Auth Scrypt).

3.Tujuan Pemrosesan & Pembagian Data Intelijen

Data ancaman siber yang dikumpulkan digunakan secara eksklusif untuk:

  • Menghitung indikator risiko dan mengidentifikasi pola kampanye penipuan/phishing aktif.
  • Menyediakan feed sinkhole terbuka untuk pemblokiran DNS (Pi-hole, AdGuard Home, firewall perusahaan).
  • Memfasilitasi pengiriman laporan abuse otomatis kepada penyedia infrastruktur (hosting & registrar) dan CSIRT nasional (Komdigi, IDADX).
  • Membantu analis keamanan dan peneliti siber memitigasi penyebaran malware.

4.Cloudflare Turnstile & Pertahanan Bot

Untuk mencegah spamming dan serangan otomatis, kami menggunakan Cloudflare Turnstile pada formulir pelaporan dan autentikasi. Turnstile memverifikasi interaksi non-bot tanpa mengumpulkan cookie pelacak pribadi invasif atau CAPTCHA puzzle tradisional.

5.Penyimpanan Cookie & Sesi

Platform kami hanya menggunakan cookie fungsional esensial:

  • Session Cookie (Better Auth): Token sesi terenkripsi untuk mempertahankan status login akun Anda.
  • Locale Cookie: Preferensi bahasa antarmuka (Bahasa Indonesia / English).

6.Hak Subjek Data (Sesuai UU PDP Indonesia)

Berdasarkan UU Pelindungan Data Pribadi (UU No. 27/2022), pengguna terdaftar memiliki hak untuk:

  • Mengakses riwayat laporan yang pernah dikirimkan melalui dashboard akun pribadi.
  • Meminta koreksi atau pembaruan informasi akun.
  • Meminta penghapusan akun (Right to Erasure) dan data profil Anda dari sistem kami.

7.Kontak Privasi & Petugas Perlindungan Data

Untuk pertanyaan, permohonan hak subjek data, atau pelaporan insiden keamanan privasi, silakan hubungi tim kami di:

Email: [email protected]