Praktik Keamanan
Melindungi akun, project, device, credential, MQTT, firmware, webhook, dan data.
- Diperbarui
- 28 Juli 2026
- Estimasi baca
- 9 menit
- Berlaku untuk
- Seluruh Ruang IoT
Dalam artikel ini
Kelola secret
- Simpan key produksi di
.env atau secret manager.
- Jangan commit
.env.
- Rotasi credential yang pernah tampil pada chat atau log.
- Sanitasi source sebelum masuk learning log.
Keamanan MQTT
- Gunakan TLS/WSS bila tersedia.
- Pisahkan akun backend, viewer, dan operator.
- Terapkan ACL per project dan topic.
- Jangan mengirim credential broker utama ke browser.
Keamanan firmware
- Validasi ZIP library dan board manifest.
- Batasi ukuran source dan artifact.
- Jangan mengeksekusi file dari upload pengguna.
- Audit Local Agent dan toolchain version.
Keamanan web
- Gunakan HTTPS.
- Validasi ownership pada setiap project resource.
- Gunakan CSRF pada form web.
- Gunakan signature dan idempotency pada webhook pembayaran.
Jika credential bocor
- Rotasi credential.
- Perbarui
.env.
- Jalankan
php artisan optimize:clear dan config:cache.
- Restart queue dan listener.
- Periksa log akses dan transaksi.
Masukan dokumentasi
Apakah artikel ini membantu?
Terima kasih. Masukan Anda disimpan pada browser ini.