Lewati ke konten

Keamanan Sesi & Pembaruan Versi

Arsitektur Keamanan Sesi Pengguna

Aplikasi Koperasi Ten Dean menerapkan standar keamanan yang memadai untuk melindungi kerahasiaan data anggota dan kas institusi.


  • Tidak Menyimpan Token Sensitif di LocalStorage: Aplikasi tidak menyimpan kredensial atau token otentikasi permanen di localStorage peramban yang rentan terhadap serangan skrip lintas-situs (Cross-Site Scripting / XSS).
  • Cookie HttpOnly & SameSite: Token otentikasi dikirimkan secara aman oleh peramban dalam bentuk cookie berstatus HttpOnly dan SameSite, sehingga tidak dapat dibaca atau dimanipulasi oleh skrip pihak ketiga.
  • Pemulihan Sesi Otomatis (Session Recovery): Saat halaman pertama kali dimuat, sistem akan memverifikasi keabsahan sesi yang sedang aktif.

2. Prosedur Keluar Aman (Secure Logout)

Untuk memastikan bahwa data sesi lama benar-benar terhapus setelah pengguna selesai menggunakan komputer bersama (shared workstation):

Langkah-langkah Keluar:

  1. Pada bilah tajuk di kanan atas layar, klik tombol “Keluar”.
  2. Sistem secara otomatis menjalankan tiga tahap pembersihan:
    • Menghapus objek pengguna dan token dari memori peramban (in-memory auth state).
    • Mengosongkan seluruh riwayat query dan data tabel yang sempat di-cache (clear user query cache).
    • Memaksa pengalihan halaman penuh (full page redirect) ke root URL (/) agar memori JavaScript bersih sempurna.

3. Notifikasi Pembaruan Versi Aplikasi

Ketika ada pembaruan kode aplikasi yang diluncurkan oleh tim teknis ke server:

  • Sistem klien akan mendeteksi perbedaan nomor versi (app-version-mismatch).
  • Bilah navigasi atas akan memunculkan spanduk biru lekat (sticky banner):

    “Versi baru tersedia. [Muat ulang]”

  • Pengguna cukup menekan tombol “Muat ulang” untuk menerapkan pembaruan antarmuka terbaru tanpa kehilangan data sesi yang sah.

Panduan Kebiasaan Aman bagi Pengguna

  1. Kunci Komputer Saat Meninggalkan Meja: Selalu tekan tombol Keluar (Logout) atau kunci layar komputer saat meninggalkan perangkat kerja.
  2. Hindari Komputer Publik untuk Transaksi Sensitif: Pengurus dan Administrator disarankan hanya mengakses portal melalui komputer dinas yang terpercaya.
  3. Peringatan Phishing: Selalu periksa bilah alamat (address bar) peramban Anda untuk memastikan bahwa Anda mengakses domain resmi koperasi.