Sembilan lapisan perlindungan untuk akun dan data Anda
Keamanan bukan satu fitur, tetapi rangkaian kebiasaan dan kontrol yang saling melengkapi. Berikut yang kami sediakan, dan yang perlu Anda lakukan di sisi Anda sendiri.
1. Autentikasi dua langkah (2FA / MFA)
Selain kata sandi, akun Anda dapat dilindungi kode sekali pakai. Metode yang didukung adalah aplikasi autentikator di ponsel (kode yang berganti setiap 30 detik) dan kode yang dikirim ke email terdaftar. Aplikasi autentikator lebih kuat karena kodenya tidak melewati jaringan seluler.
Kami sangat menyarankan 2FA diaktifkan pada setiap akun, dan pengaktifannya diminta sebelum Anda mengajukan penarikan dana pertama. Jika Anda kehilangan ponsel, pemulihan dilakukan lewat verifikasi identitas oleh tim dukungan, sebagaimana dijelaskan pada poin 6.
Cadangkan kode pemulihan yang ditampilkan saat 2FA diaktifkan, lalu simpan di tempat yang aman dan terpisah dari ponsel Anda, misalnya dicetak atau ditulis tangan. Tanpa kode itu, pemulihan akses akan memakan waktu lebih lama karena harus melalui verifikasi manual.
2. Enkripsi data
Data yang berpindah antara perangkat Anda dan server kami dilindungi koneksi terenkripsi (HTTPS dengan TLS versi modern). Data yang disimpan, seperti informasi profil dan kunci API, dienkripsi di sisi server, sedangkan kata sandi disimpan dalam bentuk hash dan tidak dapat dibaca oleh staf kami.
Enkripsi berlaku pada seluruh sistem yang menyimpan atau memproses data pengguna, dan akses ke sistem tersebut dibatasi pada petugas yang memang memerlukannya untuk pekerjaan mereka, dengan pencatatan setiap akses.
Kunci enkripsi dikelola terpisah dari data yang dilindunginya, dan diganti secara berkala. Cadangan data juga dienkripsi, sehingga salinan yang tersimpan tidak dapat dibaca tanpa kunci yang sesuai.
3. Perlindungan dari penipuan dan phishing
Pastikan Anda hanya membuka situs melalui domain resmi neovalor-ai.com. Pesan resmi kami hanya dikirim dari alamat dengan domain yang sama, dan tim kami tidak pernah meminta kata sandi, kode 2FA, atau kunci API Anda.
Anda dapat mengatur kode pelindung anti-phishing pribadi. Kode tersebut dicantumkan di setiap email resmi dari kami, sehingga email tanpa kode itu dapat Anda abaikan. Jika menerima pesan mencurigakan, teruskan ke [email protected] dan baca peringatan penipuan.
Perhatikan juga tanda-tanda umum phishing: nada mendesak, ancaman pemblokiran akun, tautan dengan ejaan domain yang sedikit berbeda, atau permintaan untuk memasang aplikasi pengendali jarak jauh. Satu-satunya cara aman adalah mengetik alamat resmi langsung di peramban atau memakai penanda halaman yang Anda simpan sendiri.
4. Notifikasi login
Setiap login dari perangkat atau lokasi baru memicu pemberitahuan lewat email, dan lewat notifikasi di aplikasi bila diaktifkan. Pemberitahuan memuat waktu, jenis perangkat, dan perkiraan lokasi sehingga Anda bisa mengenali apakah itu benar-benar Anda.
Aktivitas yang tampak mencurigakan, misalnya banyak percobaan masuk yang gagal atau perubahan pengaturan keamanan yang tiba-tiba, akan menghasilkan peringatan tambahan. Jika bukan Anda yang melakukannya, segera ganti kata sandi dan hubungi dukungan.
Anda dapat memilih jenis pemberitahuan yang ingin diterima, tetapi pemberitahuan untuk login perangkat baru dan perubahan keamanan tidak dapat dimatikan karena menyangkut keselamatan akun.
5. Pengelolaan perangkat dan sesi
Di dasbor, Anda dapat melihat semua sesi yang sedang aktif beserta perangkatnya. Setiap sesi bisa dicabut satu per satu, atau seluruhnya sekaligus, dan akses dari perangkat yang dicabut berhenti seketika.
Sesi yang tidak dipakai berakhir otomatis setelah beberapa waktu agar akun tidak tetap terbuka di komputer bersama. Kebiasaan yang baik: selalu keluar setelah selesai bila Anda memakai perangkat yang bukan milik Anda.
Bila Anda mencabut sesi yang tidak Anda kenali, ganti juga kata sandi dan periksa daftar kunci API yang terhubung. Sesi yang dicabut tidak bisa dipulihkan, dan perangkat tersebut harus login ulang dengan kode 2FA.
6. Pemulihan akun
Jika Anda lupa kata sandi, tautan pengaturan ulang dikirim ke email terdaftar. Jika Anda kehilangan akses ke perangkat 2FA, pemulihan memerlukan pemeriksaan identitas, yaitu mencocokkan data akun dengan dokumen identitas dan, bila perlu, swafoto.
Proses ini sengaja tidak instan. Selama pemulihan berlangsung, penarikan dana dapat ditahan sementara untuk mencegah pihak lain memanfaatkan akun Anda. Kami tidak akan menyetujui pemulihan hanya berdasarkan permintaan lewat chat atau telepon tanpa verifikasi.
Setelah akun pulih, kami menyarankan Anda mengganti kata sandi, membuat ulang kunci API, dan memeriksa riwayat audit untuk melihat apakah ada aktivitas yang terjadi selama akun tidak dalam kendali Anda.
7. Hak akses kunci API
Saat Anda menghubungkan bursa, Anda menentukan sendiri izin kunci API. Ada tiga tingkat yang lazim: membaca data, melakukan trading, dan menarik dana. Neo Valor hanya memerlukan izin membaca dan trading agar strategi berjalan.
Izin penarikan dana sebaiknya tidak pernah diaktifkan. Dengan begitu, seandainya kunci bocor, pihak yang menguasainya tidak dapat memindahkan dana keluar dari bursa Anda. Anda juga dapat membatasi kunci hanya untuk alamat IP tertentu bila bursa Anda menyediakannya.
Jika Anda berganti perangkat atau ingin berhenti memakai Neo Valor, cabut kunci tersebut langsung dari pengaturan bursa. Pencabutan di bursa berlaku seketika, tanpa menunggu tindakan dari pihak kami.
8. Riwayat audit
Setiap kejadian penting pada akun dicatat: login, koneksi bursa baru, perubahan strategi, dan perubahan pengaturan keamanan. Riwayat ini tersedia untuk Anda di dasbor, lengkap dengan waktu dan perangkat yang dipakai.
Riwayat audit memudahkan Anda menelusuri apa yang terjadi bila ada hasil yang tidak Anda duga. Catatan ini juga menjadi dasar bagi tim dukungan saat menyelidiki laporan masalah, dan disimpan sesuai ketentuan pada Kebijakan Privasi.
9. Bantuan saat terjadi insiden
Jika Anda menduga akun disusupi, kirim email ke [email protected] atau hubungi manajer pribadi Anda. Kami dapat membekukan akun sementara untuk menghentikan aktivitas yang tidak sah, lalu memeriksa riwayat audit bersama Anda.
Laporan yang melibatkan potensi kerugian ditangani dengan prioritas dan dieskalasikan ke tim keamanan. Anda akan menerima kabar tentang status penanganannya, dan hasil pemeriksaan dijelaskan dengan bahasa yang jelas. Untuk keluhan yang belum terselesaikan, lihat prosedur pengaduan.
Daftar periksa keamanan untuk Anda
Delapan kebiasaan sederhana yang paling banyak mencegah akun disusupi:
- Aktifkan 2FA dengan aplikasi autentikator, bukan hanya email.
- Gunakan kata sandi yang panjang dan belum pernah dipakai di layanan lain.
- Simpan kode pemulihan di tempat yang aman dan terpisah dari ponsel.
- Atur kode pelindung anti-phishing dan periksa keberadaannya di setiap email.
- Buat kunci API khusus tanpa izin penarikan, lalu batasi alamat IP bila bisa.
- Tinjau daftar sesi aktif dan riwayat audit minimal seminggu sekali.
- Jangan login lewat tautan dari pesan chat atau email yang tidak Anda minta.
- Perbarui sistem operasi dan peramban, dan hindari jaringan Wi-Fi publik untuk login.
| Bidang | Yang kami lakukan | Yang Anda lakukan |
|---|---|---|
| Akses akun | Menyediakan 2FA dan kontrol sesi | Mengaktifkan 2FA, menjaga kata sandi |
| Data | Enkripsi saat dikirim dan disimpan | Menjaga perangkat tetap aman dan mutakhir |
| Kunci API | Menyimpan terenkripsi, hanya meminta izin yang perlu | Membatasi izin, mencabut bila tidak dipakai |
| Penipuan | Mengirim pesan resmi dengan kode pelindung | Memeriksa domain dan melaporkan pesan mencurigakan |
Keamanan adalah tanggung jawab bersama. Sistem kami melindungi sisi platform, tetapi kata sandi yang lemah, perangkat yang tidak aman, atau kunci API yang dibagikan dapat membuka celah dari sisi Anda. Pelajari juga risiko keamanan siber dan kebijakan verifikasi identitas.