Security Rules
Secret key tidak boleh masuk JavaScript, tidak boleh masuk GitHub, tidak boleh dikirim balik ke browser, dan tidak boleh disimpan plaintext. Browser hanya boleh melihat status dan masked key.
Akun & AI
Ganti password akun Anda, kelola API key AI, dan (System Manager) reset password user & backup/restore database.
Ready.
Ubah password akun Anda sendiri.
System Manager saja. Reset password user manapun tanpa perlu password lama — untuk kasus lupa password / support. User yang direset akan otomatis logout dari semua device.
System Manager saja. Snapshot harian otomatis (retensi 30 hari), backup manual, dan restore dari snapshot.
Snapshot harian otomatis + backup manual.
BYOK · Bring Your Own Key. Pilih provider AI: OpenAI, Claude (Anthropic), atau Google Gemini. Setiap user/organisasi memakai kuncinya sendiri; kunci yang terakhir disimpan menjadi provider aktif. Secret key disimpan terenkripsi dan tidak ditampilkan ulang.
Status key aktif untuk user/provider.
Dipakai anggota organisasi yang belum punya kunci pribadi.
System Manager saja. Dipakai fitur publik — AI yang mengolah uraian Laporan Masyarakat menjadi form dan memilih posko tujuan. Tanpa kunci ini, laporan tetap diolah dengan aturan kata kunci (tanpa AI).
Log jumlah panggilan & token — tanpa isi pertanyaan/jawaban, tanpa secret.
Aturan keamanan yang dipakai Rescue-Net.
Secret key tidak boleh masuk JavaScript, tidak boleh masuk GitHub, tidak boleh dikirim balik ke browser, dan tidak boleh disimpan plaintext. Browser hanya boleh melihat status dan masked key.
AI request memakai key user sendiri (provider yang terakhir disimpan). Jika tidak ada, memakai key organisasi. Jika tidak ada key, AI disabled dan user diminta mengisi key. Kunci platform hanya untuk fitur publik (Laporan Masyarakat).