Lewati ke konten utama

Zero-Knowledge

Idemu rahasia. Bahkan.

Creata memakai enkripsi sisi klien. Dokumen dienkripsi di browser sebelum dikirim, sehingga server hanya menyimpan ciphertext.

Simulasi

Inilah yang dilihat server kami.

qA9x2Lm4TfP1sVb7Nc0Ke8Rz5Yw3Uj6Hg2Dp4Sn1Xv…8Kb3Qw7Zr0Mt5Fy9Ld2Vc6Ns4Hj1Pg8Ax Rt7Bm3Kd9Wq5Zn2Cf6Yh4Ls8Vx1Jp0Ge3Uo7Ir5Ta9…Md4Nb8Qz2Xk6Pw1Cv5Hy9Sj3Fl7Ao0

Plaintext hanya ada di perangkatmu. Server tidak pernah menerima kunci maupun passphrase.
Cara kerja enkripsi

Empat lapis, satu prinsip.

01

Passphrase jadi kunci

Passphrase vault diturunkan menjadi kunci enkripsi di browser. Passphrase tidak pernah dikirim ke server.

02

Data key per proyek

Setiap blueprint punya data key AES sendiri, dibungkus oleh kunci vault-mu.

03

Server simpan ciphertext

Yang tersimpan hanya teks terenkripsi. Tanpa kunci, isinya tidak bermakna.

04

Kami tidak bisa membaca

Tim Creata, admin, maupun penyedia infrastruktur tidak punya akses ke plaintext.

Praktik produksi

Keamanan bukan hanya soal enkripsi.

Rate limiting

Upstash sliding-window pada seluruh endpoint publik: login, signup, chat, generate, dan checkout.

Rotasi rahasia

API key dan kredensial basis data dirotasi terjadwal setiap 90 hari tanpa downtime.

Structured logging

Log JSON dengan request ID dan konteks pengguna — tanpa isi dokumen.

Error monitoring

Pelacakan galat real-time dengan stack trace agar masalah diketahui sebelum dilaporkan.

Health check

Endpoint kesehatan memantau koneksi basis data dan dependensi kritis.

Kepatuhan UU PDP

Threat model STRIDE dan OWASP diselaraskan dengan kewajiban pelindungan data pribadi.

Passphrase hilang tidak bisa dipulihkan

Konsekuensi dari zero-knowledge: tanpa passphrase, dokumen tidak dapat didekripsi. Simpan recovery kit yang ditampilkan sekali saat pembuatan vault.

Butuh bantuan