WiraPass adalah aplikasi autentikator. Aplikasi ini menyimpan kode verifikasi dua langkah (TOTP dan HOTP) dan menerima permintaan persetujuan dari sistem lain yang tersambung, misalnya saat seseorang mencoba masuk ke sistem itu dengan akun Anda. Kebijakan ini berlaku untuk aplikasi WiraPass dan layanannya di auth.wiracode.com (dan alamat lamanya, auth.wiracode.my.id).
Anda bisa masuk dengan akun Google, dengan Apple (di iPhone), atau dengan email dan kata sandi. Akun email bisa Anda buat sendiri di WiraPass: kami mengirim kode 6 angka ke email itu untuk memastikan email itu milik Anda, dan WiraPass hanya menyimpan hash kata sandi Anda (scrypt), tidak pernah kata sandinya. Akun email lama yang dibuat di layanan akun kami tetap diperiksa oleh layanan itu: WiraPass meneruskan email dan kata sandinya untuk diperiksa tanpa menyimpannya. Layanan akun tersebut dijalankan oleh pengelola yang sama.
1. Pengelola dan Kontak
WiraPass dikembangkan oleh WIRA Code Indonesia. WIRA Code Indonesia adalah pengendali data pribadi Anda dan menjalankan sendiri server WiraPass.
Pertanyaan dan permintaan tentang data pribadi: support@wiracode.com.
2. Data yang Kami Proses
| Data | Isinya |
|---|---|
| Akun | Alamat email, nama tampilan dari layanan tempat Anda masuk, waktu akun dibuat, dan waktu terakhir masuk. |
| Cara masuk | Untuk tiap cara masuk: penyedianya (Google, Apple atau email), ID akun Anda di penyedia itu, email yang dilaporkan penyedia, dan apakah penyedia menjamin email itu milik Anda. Jika Anda masuk dengan Google, juga alamat foto profil Google Anda, diperbarui setiap kali Anda masuk dengan Google, untuk ditampilkan sebagai foto akun di aplikasi. Yang disimpan hanya alamatnya; fotonya tetap di Google. Jika Anda masuk dengan Apple, email bisa berupa alamat penerus privat dari Apple, dan token Apple disimpan terenkripsi hanya untuk mencabut akses WiraPass di akun Apple Anda saat akun dihapus. |
| Sesi masuk | Token acak yang disimpan di server, waktu dibuat dan terakhir dipakai, label perangkat dari User-Agent (misalnya "WiraPass 0.5.0 · Android"), dan HP penyetuju yang terikat ke sesi itu. |
| Brankas kode | Untuk tiap akun kode yang Anda tambahkan: penerbit, label, kunci rahasia, algoritme, jumlah digit, periode, penghitung, dan waktu terakhir diubah. Disimpan di HP dan dicadangkan ke server dalam bentuk terenkripsi (bagian 9). |
| HP penyetuju | Nama HP, kunci publik HP, apakah kunci itu dilindungi kunci layar, token Firebase Cloud Messaging untuk notifikasi, status (menunggu, aktif, dicabut), dan waktu didaftarkan, diaktifkan, dicabut, serta terakhir aktif. |
| Permintaan persetujuan | Sistem yang meminta, judul, dan konteks yang dikirim sistem itu (nama aplikasi, akun, alamat IP, teks lokasi, teks perangkat; semuanya opsional), lalu status, waktu, dan HP yang menjawab. WiraPass sendiri juga membuat permintaan saat HP baru ingin ditambahkan ke akun Anda. |
| Kode cadangan | Kunci rahasia kode cadangan 6 digit yang berganti tiap 30 detik, disimpan terenkripsi, beserta penanda kode terakhir yang dipakai agar tiap kode hanya berlaku sekali. Jumlah percobaan salah berturut-turut juga dicatat. |
| Catatan keamanan | Tindakan penting beserta alamat IP dan User-Agent: masuk, keluar, penyimpanan brankas, ekspor data, pendaftaran, pengaktifan dan pencabutan HP, permintaan dan jawabannya, pemakaian kode cadangan, dan tanda tangan HP yang tidak sah. |
| Kata sandi akun email WiraPass | Hanya hash kata sandi (scrypt dengan salt acak per akun), selama akun ada. Kata sandinya sendiri tidak pernah disimpan atau dicatat. Kode 6 angka untuk mendaftar atau mengatur ulang kata sandi disimpan sebagai hash selama paling lama 10 menit. |
| Email keamanan | Kami mengirim email ke alamat akun Anda saat HP penyetuju baru aktif, saat pemulihan "HP lama hilang" dimulai, saat akun dihapus, dan saat ada yang mencoba mendaftar akun baru dengan email Anda yang sudah terdaftar. Email itu tidak berisi kode atau tautan masuk. Kode 6 angka hanya dikirim saat Anda sendiri mendaftar atau meminta atur ulang kata sandi. |
| Ikon akun | Untuk menampilkan ikon tiap akun kode, aplikasi mengirim domain layanannya (misalnya github.com), atau alamat gambar dari kode QR akun itu, ke server WiraPass. Nama akun, label, dan kunci rahasia tidak pernah ikut dikirim. Server mengambil ikon dari situs tersebut dan menyimpan salinannya sementara (bagian 6) tanpa mencatat siapa yang memintanya. Aplikasi juga menyimpan ikon itu di HP. |
| Kamera | Hanya untuk memindai kode QR akun autentikator. Pemindaian terjadi di HP, dan gambarnya tidak dikirim ke server kami. |
Ekspor kode lewat QR (format migrasi Google Authenticator) dibuat dan ditampilkan di HP saja, tidak lewat server.
WiraPass tidak mengakses lokasi HP, kontak, SMS, log panggilan, foto, daftar aplikasi lain, atau ID iklan. Lokasi yang mungkin tampil di sebuah permintaan adalah teks dari sistem yang meminta, bukan lokasi HP Anda. Aplikasi tidak memuat iklan, analitik, pelacakan, atau pelaporan crash dari pihak ketiga. Di luar aplikasi, hanya Brevo yang mencatat kapan email dari WiraPass dibuka (bagian 4).
3. Tujuan dan Dasar Pemrosesan
Kami memproses data sesuai Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP), untuk:
- Menjalankan layanan: menyimpan dan memulihkan kode Anda serta mengantar dan mencatat permintaan persetujuan (pelaksanaan perjanjian).
- Keamanan: mencegah pengambilalihan akun dan banjir permintaan, memeriksa tanda tangan HP, menyimpan catatan keamanan, dan mengirim email keamanan (kepentingan yang sah).
- Kewajiban hukum, jika diminta oleh otoritas yang berwenang.
Data tidak dijual dan tidak dipakai untuk iklan atau profil pemasaran.
4. Siapa yang Menerima Data
| Penerima | Data dan alasannya |
|---|---|
| Sistem terintegrasi | Sistem yang didaftarkan pengelola, masing-masing dengan kunci API, untuk meminta persetujuan. Sistem itu tahu apakah email Anda memakai persetujuan WiraPass, berapa HP penyetuju yang aktif dan yang sedang masuk, apakah kode cadangan tersedia, jawaban atas permintaannya, dan apakah kode cadangan yang Anda ketik di sistem itu benar. Sistem itu tidak menerima kode, isi brankas, atau kunci HP Anda. |
| Google LLC | Firebase Cloud Messaging mengantar notifikasi. Isinya hanya nama sistem yang meminta, judul permintaan, dan ID acak HP tujuan; alamat IP dan konteks lain tidak ikut dikirim. Google Sign-In, jika Anda masuk dengan Google; foto profil Google Anda lalu dimuat aplikasi langsung dari server Google, yang karena itu melihat alamat IP HP Anda. Google ML Kit memindai QR di HP Android. Menurut Google, pustaka ini dapat mengirim informasi perangkat dan aplikasi serta metrik pemakaian untuk diagnostik, tanpa gambar yang dipindai. |
| Brevo (Sendinblue SAS) | Mengirim email dari WiraPass (email keamanan dan kode 6 angka) ke alamat akun Anda. Brevo menerima alamat email Anda dan isi email itu, dan menyimpan catatan pengirimannya. Brevo juga memasang gambar kecil tak terlihat di email untuk mencatat kapan email dibuka, beserta alamat IP dan aplikasi email yang membukanya. |
| Apple Inc. | Hanya di iPhone, setelah versi iPhone dirilis. Sign in with Apple, jika Anda masuk dengan Apple, termasuk pencabutan tokennya saat akun dihapus. Notifikasi ke iPhone diantar lewat Apple Push Notification service dengan isi yang sama seperti pada baris Google. |
| Cloudflare, Inc. | Jaringan dan enkripsi HTTPS di depan auth.wiracode.com (dan alamat lamanya, auth.wiracode.my.id). Semua lalu lintas aplikasi dan halaman ini melewatinya. |
| Layanan akun email | Hanya untuk akun email lama yang dibuat di layanan akun kami: email dan kata sandinya dikirim ke layanan itu untuk diperiksa, bersama alamat IP Anda untuk pembatasan percobaan. Layanan ini dijalankan oleh pengelola yang sama dan hanya menjawab benar atau salah, beserta ID dan nama akun. Akun email yang dibuat di WiraPass tidak pernah dikirim ke sana. |
| Situs layanan akun Anda | Untuk ikon akun, yang menghubungi situs layanan itu adalah server WiraPass, bukan HP Anda. Server hanya meminta halaman depan situs atau gambar ikonnya, sehingga situs itu melihat alamat IP server WiraPass, bukan alamat IP Anda. WiraPass tidak mengirim data apa pun tentang Anda ke situs itu. |
| Otoritas yang berwenang | Jika diwajibkan oleh hukum yang berlaku. |
5. Lokasi Server dan Transfer ke Luar Negeri
Server, basis data, dan cadangan WiraPass berada di Indonesia dan dijalankan sendiri oleh pengelola. Salinan cadangan di luar server disimpan di penyimpanan S3 internal milik pengelola, bukan di layanan cloud pihak ketiga.
Google, Apple (di iPhone), Cloudflare, dan Brevo (Prancis) dapat memproses data di bagian 4 di luar Indonesia. Cloudflare membuka enkripsi HTTPS di jaringannya lalu mengenkripsinya lagi ke server kami, sehingga data dalam perjalanan, termasuk isi cadangan brankas, melewati jaringan Cloudflare.
Transfer ini dilindungi perjanjian pemrosesan data para penyedia itu (Firebase Data Processing and Security Terms, Cloudflare Data Processing Addendum, Brevo Data Processing Agreement, dan ketentuan Apple) yang memuat klausul kontraktual standar. Hanya data yang diperlukan tiap layanan yang dikirim, dan semuanya terenkripsi selama transit, sesuai Pasal 56 UU PDP.
6. Berapa Lama Data Disimpan
| Data | Masa simpan |
|---|---|
| Akun, cara masuk, cadangan brankas, kode cadangan | Selama akun ada. Dihapus seketika saat akun dihapus. |
| Sesi masuk | Berakhir tepat 30 hari setelah masuk dan tidak diperpanjang saat dipakai. Berakhir lebih cepat saat Anda keluar atau menghapus akun. |
| Permintaan persetujuan | Dihapus 90 hari setelah dibuat. |
| HP penyetuju | Selama belum dicabut. HP yang dicabut dihapus 90 hari setelah dicabut. |
| Catatan keamanan | Dihapus 180 hari setelah dicatat, atau seketika bersama akun. Setelah akun dihapus hanya tersisa satu catatan tanpa ID, email, atau alamat IP bahwa sebuah akun dihapus. |
| Ikon akun di server | Salinan ikon disimpan 7 hari, dan catatan bahwa sebuah situs tidak punya ikon disimpan 24 jam, lalu terhapus otomatis. Salinan ini tidak terkait dengan akun siapa pun. |
| Kode di HP | Sampai Anda keluar dari WiraPass, menghapus akun dari aplikasi, atau menghapus aplikasinya. |
| Cadangan basis data | Terenkripsi (GPG, AES-256). Cadangan per jam disimpan 48 jam, cadangan harian 30 hari di server, dan salinan di luar server 90 hari. Data dari akun yang sudah dihapus bisa tetap ada di cadangan ini sampai cadangan itu terhapus, paling lama 90 hari, dan hanya dipakai untuk pemulihan bencana. |
7. Hak Anda
Menurut UU PDP, Anda berhak:
- mengakses dan mendapat salinan data pribadi Anda, langsung di aplikasi lewat Setelan, Unduh data pribadi saya (berkas JSON yang bisa Anda bawa ke layanan lain). Kode bisa dipindahkan lewat Pindahkan ke aplikasi lain;
- memperbaiki data yang keliru;
- menghapus akun dan data Anda kapan saja (bagian 8);
- menarik persetujuan, misalnya dengan mematikan notifikasi atau mencabut HP penyetuju;
- membatasi atau menolak pemrosesan tertentu;
- menggugat dan menerima ganti rugi atas pelanggaran pemrosesan data pribadi Anda (Pasal 12 UU PDP);
- mengadu ke lembaga penyelenggara pelindungan data pribadi.
Hak yang tidak tersedia di aplikasi bisa Anda ajukan lewat support@wiracode.com. Permintaan akses, perbaikan, penghentian, penundaan atau pembatasan pemrosesan, dan penghapusan kami tangani paling lambat 3 × 24 jam sejak permintaan yang sah kami terima.
8. Menghapus Akun dan Data Anda
Anda bisa menghapus akun WiraPass kapan saja dari aplikasi di Setelan, Hapus akun WiraPass. Akun, cara masuk, cadangan brankas, HP penyetuju, permintaan, kode cadangan, catatan keamanan, dan semua sesi langsung dihapus. Jika akun Anda punya HP penyetuju aktif, penghapusan harus dikonfirmasi dari HP itu. Petunjuk lengkap, termasuk jika HP hilang atau Anda tidak bisa masuk, ada di halaman penghapusan akun.
9. Keamanan
- Cadangan brankas di server dienkripsi dengan AES-256-GCM memakai kunci server dan terikat ke akun Anda. Ini enkripsi di sisi server, bukan enkripsi ujung ke ujung: pengelola yang memegang kunci server secara teknis bisa membukanya.
- Di HP, kode disimpan di penyimpanan aman sistem (Android Keystore, atau Keychain iPhone dengan tanda hanya perangkat ini) dan tidak ikut cadangan cloud sistem.
- Tiap HP penyetuju membuat pasangan kunci sendiri di perangkat keras aman HP. Kunci privatnya tidak pernah keluar dari HP; server hanya menyimpan kunci publik untuk memeriksa tanda tangan. Jika akun Anda punya HP penyetuju, brankas hanya dibuka untuk sesi yang terikat ke HP itu, jadi kata sandi yang dicuri saja tidak cukup.
- Setujui hanya bisa dilakukan saat HP tidak terkunci. Paling banyak 3 permintaan menunggu jawaban sekaligus. "Bukan saya" menolak permintaan lain dari sistem itu dan menahan permintaan barunya selama 15 menit.
- Kode cadangan dikunci setelah 10 kali salah berturut-turut, sampai diganti dari HP yang aktif. HP baru yang dipulihkan tanpa HP lama baru aktif setelah 24 jam, dan HP lama diberi tahu lebih dulu.
- Di Android, tangkapan dan rekaman layar aplikasi selalu diblokir. Semua lalu lintas antara aplikasi dan server memakai HTTPS.
- Jika terjadi kegagalan pelindungan data pribadi, kami memberi tahu Anda dan lembaga pelindungan data pribadi secara tertulis paling lambat 3 × 24 jam, berisi data yang terungkap, kapan dan bagaimana kejadiannya, serta langkah penanganannya (Pasal 46 UU PDP).
10. Anak-Anak
WiraPass ditujukan untuk pengguna berusia 18 tahun ke atas. Kami tidak dengan sengaja memproses data anak.
11. Izin Perangkat
| Izin | Dipakai untuk |
|---|---|
| Kamera | Memindai kode QR akun autentikator di HP. |
| Biometrik | Kunci aplikasi (sidik jari, wajah, atau kunci layar) dan membuka kunci HP saat menyetujui. Data biometrik tetap di HP dan tidak pernah kami terima. |
| Notifikasi | Menampilkan permintaan persetujuan. |
| Internet dan status jaringan | Tersambung ke server WiraPass. |
| Pasang pembaruan | Hanya pada APK Android yang dibagikan langsung, bukan versi Google Play: memasang pembaruan yang Anda unduh. |
12. Perubahan Kebijakan
Perubahan kebijakan tampil di halaman ini dengan tanggal pembaruannya. Perubahan penting kami beri tahukan di aplikasi.