FAQ enkripsi
Data apa saja yang dienkripsi?
Tontonanmu (judul, catatan, skor), ringkasan seleramu, rekomendasimu, dan kontakmu. Saat enkripsi aktif, basis data hanya menyimpan teks terenkripsi — setiap kolom dikosongkan.
Bagaimana jika aku lupa frasa sandi?
Gunakan kunci pemulihanmu (yang kamu unduh saat mengaktifkan enkripsi) untuk membuka atau menonaktifkan enkripsi. Jika kamu kehilangan frasa sandi dan kunci pemulihan sekaligus, datamu tidak bisa dipulihkan selamanya — tidak ada reset dari sisi server.
Bisakah aku memakai enkripsi di beberapa perangkat?
Bisa. Di perangkat baru, kamu akan diminta frasa sandi saat pertama kali masuk. Data terenkripsi tetap di cloud — hanya kuncinya yang disimpan di perangkatmu.
Apa yang terjadi jika aku menghapus data browser?
Kuncimu terhapus dari penyimpanan lokal, dan layar frasa sandi akan muncul pada kunjungan berikutnya. Masukkan frasa sandi atau kunci pemulihan untuk melanjutkan. Data terenkripsi di basis data tidak terpengaruh.
Apakah fitur AI tetap berfungsi?
Ya. Saat kamu memakai analisis selera atau rekomendasi, datamu didekripsi di memori server untuk pemrosesan AI, lalu hasilnya dienkripsi sebelum disimpan. Server tidak pernah menyimpan kunci atau data teks biasamu.
Bagaimana kunciku dilindungi?
Frasa sandimu menurunkan kunci pembungkus (PBKDF2, 600.000 iterasi) yang mengenkripsi kunci utamamu. Kunci utama mengenkripsi datamu dengan AES-256-GCM. Frasa sandi maupun kunci utamamu tidak pernah disimpan di server — hanya kunci utama yang terbungkus (terenkripsi) yang disimpan di profilmu.
Bisakah aku mengganti frasa sandi?
Belum. Untuk menggantinya, nonaktifkan enkripsi (yang mendekripsi semua datamu), lalu aktifkan lagi dengan frasa sandi baru. Ini akan membuat kunci pemulihan baru.
Apa itu kunci pemulihan?
Kunci pemulihan adalah kunci enkripsi utamamu dalam bentuk mentah. Kunci ini ditampilkan sekali saat kamu mengaktifkan enkripsi dan bisa diunduh sebagai file teks. Kunci ini membuka datamu meski kamu lupa frasa sandi. Simpan di tempat yang aman dan offline.
Enkripsi memakai AES-256-GCM dengan penurunan kunci PBKDF2. Semua operasi kriptografi berjalan di sisi server memakai modul crypto Node.js. Kunci enkripsi dikirim ke server di setiap permintaan, tetapi tidak pernah disimpan.