Keamanan Data

Data pendaftaran anak Anda kami perlakukan sebagai data sensitif

Halaman ini menjelaskan langkah teknis dan operasional yang kami terapkan, serta hal-hal yang berada di tangan Anda sebagai pengguna.

Enam lapis perlindungan

Tidak ada satu mekanisme yang cukup sendirian. Perlindungan disusun berlapis agar kegagalan pada satu titik tidak membuka seluruh data.

Enkripsi di jalur dan di penyimpanan

Seluruh lalu lintas memakai HTTPS/TLS. Kata sandi disimpan sebagai hash satu arah, sehingga tidak dapat dibaca kembali oleh siapa pun, termasuk kami.

Pemisahan data antarsekolah

Setiap sekolah berjalan pada ruang datanya sendiri. Permintaan yang tidak membawa identitas sekolah yang sah tidak akan menerima data apa pun.

Akses berbasis peran

Petugas hanya melihat data yang relevan dengan tugasnya. Panitia PPDB, bendahara, dan kepala sekolah memiliki kewenangan yang berbeda.

Verifikasi OTP

Pembuatan akun serta perubahan data sensitif seperti nomor HP dan email selalu melewati kode sekali pakai yang dikirim ke kontak terdaftar.

Jejak audit

Perubahan data pendaftaran, verifikasi berkas, dan transaksi tercatat lengkap dengan pelaku dan waktunya untuk penelusuran bila terjadi sengketa.

Pencadangan berkala

Basis data dicadangkan rutin dan disimpan terpisah dari sistem utama agar data tetap dapat dipulihkan bila terjadi kegagalan perangkat.

Keamanan pembayaran

Uang Anda tidak singgah di portal ini

Portal menerbitkan instruksi pembayaran, lalu dana mengalir langsung dari kanal pembayaran ke rekening sekolah. Portal hanya menerima kabar bahwa pembayaran berhasil.

  • Pembayaran diproses oleh penyedia jasa pembayaran berizin, bukan oleh portal ini.
  • Kami tidak pernah menyimpan nomor kartu, CVV, maupun PIN Anda.
  • Nomor Virtual Account bersifat sementara dan terikat pada satu instruksi pembayaran.
  • Status lunas hanya berubah setelah konfirmasi resmi dari kanal pembayaran diterima.

Bagian yang ada di tangan Anda

Sebagian besar upaya penipuan tidak menembus sistem, melainkan membujuk pengguna untuk menyerahkan aksesnya sendiri.

Jaga OTP dan kata sandi

Petugas kami maupun sekolah tidak pernah meminta kode OTP atau kata sandi Anda melalui telepon, WhatsApp, atau email.

Periksa alamat situs

Pastikan Anda membuka alamat resmi portal sekolah Anda dan tanda gembok pada peramban muncul sebelum memasukkan data.

Waspadai tautan mencurigakan

Pemberitahuan resmi kami tidak pernah meminta pembayaran ke rekening pribadi atas nama perorangan.

Melaporkan celah keamanan

Menemukan kerentanan? Beri tahu kami lebih dulu

Kirim laporan ke keamanan@openedu.id disertai langkah reproduksi dan waktu pengujian. Kami mengonfirmasi penerimaan dalam 2 hari kerja. Mohon tidak mengakses, mengubah, atau menyebarkan data pengguna lain, dan tidak mempublikasikan temuan sebelum perbaikan tersedia.

Kirim Laporan

Curiga akun Anda disalahgunakan?

Segera ubah kata sandi dari menu Profil, lalu hubungi kami. Semakin cepat dilaporkan, semakin kecil dampaknya.