Keamanan Sesi & Pembaruan Versi
Arsitektur Keamanan Sesi Pengguna
Aplikasi Koperasi Ten Dean menerapkan standar keamanan yang memadai untuk melindungi kerahasiaan data anggota dan kas institusi.
1. Penyimpanan Sesi Terproteksi (HttpOnly Cookie)
- Tidak Menyimpan Token Sensitif di LocalStorage: Aplikasi tidak menyimpan kredensial atau token otentikasi permanen di localStorage peramban yang rentan terhadap serangan skrip lintas-situs (Cross-Site Scripting / XSS).
- Cookie HttpOnly & SameSite: Token otentikasi dikirimkan secara aman oleh peramban dalam bentuk cookie berstatus
HttpOnlydanSameSite, sehingga tidak dapat dibaca atau dimanipulasi oleh skrip pihak ketiga. - Pemulihan Sesi Otomatis (Session Recovery): Saat halaman pertama kali dimuat, sistem akan memverifikasi keabsahan sesi yang sedang aktif.
2. Prosedur Keluar Aman (Secure Logout)
Untuk memastikan bahwa data sesi lama benar-benar terhapus setelah pengguna selesai menggunakan komputer bersama (shared workstation):
Langkah-langkah Keluar:
- Pada bilah tajuk di kanan atas layar, klik tombol “Keluar”.
- Sistem secara otomatis menjalankan tiga tahap pembersihan:
- Menghapus objek pengguna dan token dari memori peramban (in-memory auth state).
- Mengosongkan seluruh riwayat query dan data tabel yang sempat di-cache (clear user query cache).
- Memaksa pengalihan halaman penuh (full page redirect) ke root URL (
/) agar memori JavaScript bersih sempurna.
3. Notifikasi Pembaruan Versi Aplikasi
Ketika ada pembaruan kode aplikasi yang diluncurkan oleh tim teknis ke server:
- Sistem klien akan mendeteksi perbedaan nomor versi (app-version-mismatch).
- Bilah navigasi atas akan memunculkan spanduk biru lekat (sticky banner):
“Versi baru tersedia. [Muat ulang]”
- Pengguna cukup menekan tombol “Muat ulang” untuk menerapkan pembaruan antarmuka terbaru tanpa kehilangan data sesi yang sah.
Panduan Kebiasaan Aman bagi Pengguna
- Kunci Komputer Saat Meninggalkan Meja: Selalu tekan tombol Keluar (Logout) atau kunci layar komputer saat meninggalkan perangkat kerja.
- Hindari Komputer Publik untuk Transaksi Sensitif: Pengurus dan Administrator disarankan hanya mengakses portal melalui komputer dinas yang terpercaya.
- Peringatan Phishing: Selalu periksa bilah alamat (address bar) peramban Anda untuk memastikan bahwa Anda mengakses domain resmi koperasi.