Zero-Knowledge
Idemu rahasia. Bahkan.
Creata memakai enkripsi sisi klien. Dokumen dienkripsi di browser sebelum dikirim, sehingga server hanya menyimpan ciphertext.
Simulasi
Inilah yang dilihat server kami.
qA9x2Lm4TfP1sVb7Nc0Ke8Rz5Yw3Uj6Hg2Dp4Sn1Xv…8Kb3Qw7Zr0Mt5Fy9Ld2Vc6Ns4Hj1Pg8Ax Rt7Bm3Kd9Wq5Zn2Cf6Yh4Ls8Vx1Jp0Ge3Uo7Ir5Ta9…Md4Nb8Qz2Xk6Pw1Cv5Hy9Sj3Fl7Ao0
Empat lapis, satu prinsip.
Passphrase jadi kunci
Passphrase vault diturunkan menjadi kunci enkripsi di browser. Passphrase tidak pernah dikirim ke server.
Data key per proyek
Setiap blueprint punya data key AES sendiri, dibungkus oleh kunci vault-mu.
Server simpan ciphertext
Yang tersimpan hanya teks terenkripsi. Tanpa kunci, isinya tidak bermakna.
Kami tidak bisa membaca
Tim Creata, admin, maupun penyedia infrastruktur tidak punya akses ke plaintext.
Keamanan bukan hanya soal enkripsi.
Rate limiting
Upstash sliding-window pada seluruh endpoint publik: login, signup, chat, generate, dan checkout.
Rotasi rahasia
API key dan kredensial basis data dirotasi terjadwal setiap 90 hari tanpa downtime.
Structured logging
Log JSON dengan request ID dan konteks pengguna — tanpa isi dokumen.
Error monitoring
Pelacakan galat real-time dengan stack trace agar masalah diketahui sebelum dilaporkan.
Health check
Endpoint kesehatan memantau koneksi basis data dan dependensi kritis.
Kepatuhan UU PDP
Threat model STRIDE dan OWASP diselaraskan dengan kewajiban pelindungan data pribadi.
Passphrase hilang tidak bisa dipulihkan
Konsekuensi dari zero-knowledge: tanpa passphrase, dokumen tidak dapat didekripsi. Simpan recovery kit yang ditampilkan sekali saat pembuatan vault.