Privasi Finansial Tanpa Kompromi
Di Fiku, 'Aib' keuangan, nominal utang, tabungan, maupun pengeluaran pribadi Anda adalah rahasia mutlak Anda. Bahkan pengembang Fiku sekalipun tidak dapat membacanya.
Live Interactive Encryption SimulatorAES-256-GCM
Ketik data uji coba apa saja di bawah untuk melihat bagaimana Fiku mengubahnya menjadi sandi acak sebelum disimpan di database.
Klik tombol 'Enkripsi Sekarang' di atas untuk melihat wujud sandi biner yang tersimpan di server.
Zero-Knowledge Architecture
Kami menerapkan prinsip zero-knowledge: server Fiku tidak mengetahui nilai plaintext dari nominal transaksi, saldo kantong, nama kantong, maupun catatan pengeluaran Anda.
Double Protection (2 Kunci)
Kunci privat akun Anda disegel ganda menggunakan PBKDF2 (100.000 iterasi) yang menggabungkan password Anda, per-user salt unik, serta master pepper rahasia di server.
AES-256-GCM + Otentikasi Tag
Setiap record dienkripsi dengan IV acak 12-byte dan Authentication Tag 16-byte untuk memastikan ciphertext tidak bisa dimanipulasi atau diubah oleh pihak mana pun.
Bagaimana Data Anda Dilindungi Dari Ujung ke Ujung
Anda memasukkan catatan "Rp 100.000 (Makan Siang)". Data masih berwujud plaintext di peramban Anda.
Sistem membuat IV 12-byte unik dan menghasilkan sandi AES-256-GCM + tag integritas sebelum data dikirim ke storage.
Server hanya menyimpan enc:v1:ephem:iv:tag:cipher. Database admin tidak memiliki kemampuan melihat isi aslinya.
Verifikasi & Audit Kode Sumber Kami Langsung
Transparansi bukan sekadar janji. Semua implementasi kriptografi Fiku terbuka 100% untuk diaudit oleh siapa pun di GitHub.
Fungsi enkripsi & dekripsi inti AES-256-GCM, derivasi kunci PBKDF2 (100k iterasi), dan ECDH ephemeral.
Skema database PostgreSQL membuktikan kolom transaksi amount, note, balance, name semuanya bertipe ciphertext.
Server action transaksi yang mengenkripsi payload sebelum melakukan INSERT/UPDATE ke database.
Pertanyaan Seputar Keamanan
Jawaban transparan atas keraguan dan pertanyaan privasi Anda.
?Apakah developer Fiku bisa membaca saldo atau catatan transaksi saya?
Sama sekali tidak bisa. Di database PostgreSQL kami, seluruh kolom nominal, nama kantong, saldo, dan catatan pengeluaran tersimpan dalam format ciphertext (misal: enc:v1:7f9b8c...:a38f...). Kami tidak memiliki kunci untuk membukanya.
?Bagaimana jika database server Fiku disita atau diretas?
Hacker atau pihak mana pun hanya akan mendapatkan data sampah terenkripsi tanpa kunci pembuka. Tanpa password akun Anda, mereka memerlukan jutaan tahun untuk membobol enkripsi AES-256.
?Di mana kunci dekripsi disimpan saat saya login?
Kunci privat Anda didekripsi hanya di memori sementara (RAM) selama sesi Anda aktif, dan otomatis hangus saat Anda logout atau sesi berakhir. Kunci tersebut tidak pernah disimpan ke disk/database dalam bentuk telanjang.
?Bisakah saya memverifikasi kodenya sendiri?
Tentu saja! Fiku adalah proyek open source. Kami menyediakan tautan langsung ke berkas enkripsi (lib/crypto.ts) dan skema database (lib/db/schema.ts) agar Anda dan komunitas keamanan dapat mengauditnya kapan saja.