Lewati ke konten utama

Keamanan

Stabil

Praktik Keamanan

Melindungi akun, project, device, credential, MQTT, firmware, webhook, dan data.

Dalam artikel ini

Kelola secret

  • Simpan key produksi di .env atau secret manager.
  • Jangan commit .env.
  • Rotasi credential yang pernah tampil pada chat atau log.
  • Sanitasi source sebelum masuk learning log.

Keamanan MQTT

  • Gunakan TLS/WSS bila tersedia.
  • Pisahkan akun backend, viewer, dan operator.
  • Terapkan ACL per project dan topic.
  • Jangan mengirim credential broker utama ke browser.

Keamanan firmware

  • Validasi ZIP library dan board manifest.
  • Batasi ukuran source dan artifact.
  • Jangan mengeksekusi file dari upload pengguna.
  • Audit Local Agent dan toolchain version.

Keamanan web

  • Gunakan HTTPS.
  • Validasi ownership pada setiap project resource.
  • Gunakan CSRF pada form web.
  • Gunakan signature dan idempotency pada webhook pembayaran.

Jika credential bocor

  1. Rotasi credential.
  2. Perbarui .env.
  3. Jalankan php artisan optimize:clear dan config:cache.
  4. Restart queue dan listener.
  5. Periksa log akses dan transaksi.

Masukan dokumentasi

Apakah artikel ini membantu?

Pencarian Dokumentasi

Apa yang ingin Anda pelajari?

Ketik minimal dua karakter untuk mencari artikel dokumentasi.
Kode berhasil disalin.