Lewati ke konten utama

Data Encryption

Prinsip​

  1. Encrypt at rest — Data sensitif di local storage harus terenkripsi.
  2. Encrypt in transit — Semua komunikasi harus via HTTPS (TLS 1.2+).
  3. Key management — Encryption key disimpan di hardware-backed keystore.

Encryption at Rest​

PlatformMechanism
AndroidAndroid Keystore + AES-256-GCM
iOSKeychain + Data Protection API
Flutterflutter_secure_storage (wraps native)
React Nativeexpo-secure-store / react-native-keychain

Data yang Wajib Dienkripsi​

  • ✅ Access token & refresh token
  • ✅ User credentials
  • ✅ PII (nama, email, nomor telepon, alamat)
  • ✅ Data keuangan
  • ✅ Data kesehatan
  • ❌ Non-sensitive cached data (product list, images)