Fitur Keamanan Utama Akun terimaqq di Perangkat Seluler
Verifikasi Identitas (KYC) Melalui Aplikasi Mobile
Sebelum Anda dapat menarik dana dari terimaqq, akun Anda harus melewati proses Know Your Customer (KYC). Di aplikasi Android terimaqq, buka menu "Pengaturan" → "Verifikasi Identitas" dan ikuti instruksi upload dokumen. Anda diminta mengunggah foto KTP atau identitas resmi lainnya, kemudian selfie dengan memegang dokumen identitas tersebut untuk verifikasi wajah. Sistem kami menggunakan teknologi pencocokan biometrik untuk memastikan bahwa dokumen milik Anda dan bukan dokumen palsu atau dokumen orang lain. Proses ini selesai dalam 24 jam kerja di mana tim verifikasi kami meninjau setiap dokumen secara manual sebelum memberikan persetujuan.
Pengguna iOS dapat melakukan hal yang sama melalui PWA terimaqq di Safari; fitur upload kamera berfungsi dengan baik pada browser iOS modern dan tidak memerlukan aplikasi terpisah. Setelah KYC disetujui, Anda akan menerima notifikasi push yang mengonfirmasi status verifikasi Anda, dan semua fitur penarikan akan tersedia. Data verifikasi Anda disimpan dalam database terenkripsi yang hanya dapat diakses oleh tim verifikasi internal kami; kami tidak membagikan data identitas Anda kepada pihak ketiga tanpa persetujuan eksplisit Anda.
Manajemen Password dan Reset Aman
Password Anda adalah kunci pertama untuk keamanan akun terimaqq. Kami merekomendasikan password yang panjang dan kompleks: minimal 8 karakter dengan kombinasi huruf besar, huruf kecil, angka, dan simbol khusus. Jangan gunakan informasi pribadi yang mudah ditebak seperti tanggal lahir atau nama keluarga. Untuk mengubah password Anda dari aplikasi mobile, masuk ke "Pengaturan" → "Keamanan" → "Ubah Sandi" dan masukkan password lama Anda terlebih dahulu untuk verifikasi.
Jika Anda lupa password, tekan "Lupa Sandi" di halaman login. Sistem kami akan mengirimkan tautan reset ke email yang terdaftar atau kode OTP ke nomor ponsel yang terhubung dengan akun Anda—pilih metode yang paling nyaman. Tautan reset hanya berlaku selama 15 menit, dan kode OTP hanya berlaku selama 10 menit untuk mencegah penyalahgunaan jika email atau SMS Anda terbaca orang lain. Setelah Anda mengatur password baru, semua sesi login lama akan otomatis keluar, memaksa Anda untuk login ulang dengan password baru di semua perangkat.
Pencegahan Akses Tidak Sah dari Perangkat Baru
Setiap kali Anda login dari perangkat baru atau browser yang berbeda, terimaqq mengirimkan email dan push notification untuk memberitahu Anda tentang aktivitas login tersebut. Jika Anda tidak mengenali perangkat atau lokasi yang tercantum, Anda dapat segera logout dari perangkat tersebut melalui menu "Perangkat Terpercaya" di pengaturan akun Anda tanpa perlu mengubah password.
Autentikasi Dua Faktor (2FA) pada Mobile
Autentikasi Dua Faktor (2FA) menambahkan lapisan keamanan tambahan dengan meminta sesuatu yang Anda ketahui (password) dan sesuatu yang Anda miliki (kode dari aplikasi authenticator atau SMS). Untuk mengaktifkan 2FA di aplikasi terimaqq, masuk ke "Pengaturan" → "Keamanan" → "Autentikasi Dua Faktor". Anda dapat memilih metode: SMS-based 2FA (kode dikirim ke nomor ponsel terdaftar) atau authenticator app-based (menggunakan aplikasi seperti Google Authenticator atau Authy yang menghasilkan kode 6 digit yang berubah setiap 30 detik).
Kami merekomendasikan authenticator app karena lebih aman daripada SMS—SMS dapat dicegat atau dikirim ulang oleh pihak yang melakukan serangan, sementara kode authenticator hanya ada di perangkat Anda. Setelah Anda mengaktifkan 2FA, setiap login memerlukan kode terbaru dari aplikasi atau SMS Anda di samping password. Jika Anda kehilangan akses ke aplikasi authenticator (misalnya jika ponsel hilang), tim dukungan terimaqq dapat membantu Anda menonaktifkan 2FA setelah verifikasi identitas melalui KYC Anda.
Notifikasi Keamanan dan Aktivitas Akun
Setiap aktivitas penting pada akun Anda menghasilkan notifikasi yang dikirimkan melalui multiple channels. Login baru, perubahan email atau nomor ponsel, perubahan password, pengaktifan 2FA, permintaan penarikan, dan persetujuan penarikan semuanya diberitahukan via push notification di aplikasi dan email. Anda dapat menyesuaikan preferensi notifikasi Anda—misalnya, menerima notifikasi alert untuk login baru tetapi hanya notifikasi ringkasan untuk aktivitas deposit biasa. Jangan nonaktifkan semua notifikasi keamanan; notifikasi ini adalah pertahanan pertama Anda terhadap akses tidak sah.
Untuk meninjau aktivitas akun Anda, buka "Riwayat Login" di menu pengaturan. Di sini Anda dapat melihat semua waktu login, perangkat yang digunakan (Android, iOS Safari, Chrome Desktop, dll), lokasi perkiraan berdasarkan IP address, dan status apakah login itu berhasil atau gagal. Jika Anda melihat login yang tidak dikenali, langsung ubah password Anda atau hubungi dukungan pelanggan terimaqq melalui saluran resmi.
Keamanan Transaksi Deposit dan Penarikan
Ketika Anda melakukan deposit melalui e-wallet, mobile banking, local payment, online payment, e-wallet, atau mobile banking, koneksi antara terimaqq dan payment gateway tersebut dienkripsi menggunakan SSL/TLS protocol (HTTPS), standar industri untuk komunikasi aman di internet. Nomor rekening atau detail payment method Anda tidak disimpan di server terimaqq—sebagai gantinya, kami menyimpan referensi token yang tidak dapat digunakan kembali untuk transaksi masa depan tanpa otorisasi ulang dari Anda. Untuk transaksi Virtual Account local payment, online payment, e-wallet, dan mobile banking, nomor Virtual Account yang dihasilkan unik untuk setiap deposit dan otomatis expired setelah transaksi berhasil atau setelah 24 jam, untuk mencegah penggunaan ulang yang tidak sah.
Untuk penarikan local payment, Anda harus mengkonfirmasi metode pembayaran tujuan Anda dan nomor rekening/dompet digital yang akan menerima online payment. Sistem kami akan mengirimkan kode verifikasi ke email dan SMS Anda; Anda harus memasukkan kedua kode ini untuk mengonfirmasi permintaan penarikan. Setelah verifikasi, permintaan penarikan masuk ke antrian review kami di mana tim keamanan kami memeriksa untuk tanda-tanda fraud atau transaksi mencurigakan. Proses review ini biasanya selesai dalam 24 jam kerja. Kami tidak akan melepas e-wallet sampai semua verifikasi keamanan selesai dan Anda telah mengkonfirmasi secara eksplisit.
- Enkripsi End-to-End
- Semua data sensitif (password, identitas KYC, detail pembayaran) dienkripsi sebelum disimpan di server kami
- Tokenisasi Pembayaran
- Detail payment method disimpan sebagai token yang tidak dapat digunakan kembali tanpa otorisasi baru
- Review Fraud Otomatis
- Sistem machine learning kami mendeteksi pola transaksi mencurigakan sebelum mobile banking dilepas
- Verifikasi Multi-Step
- Setiap penarikan memerlukan OTP via email dan SMS sebelum diproses
Penggunaan Data Pribadi dan Privasi
Data pribadi Anda yang dikumpulkan selama registrasi (nama, alamat, nomor identitas) digunakan hanya untuk tujuan verifikasi KYC dan kepatuhan hukum. Kami menyimpan data Anda di server terenkripsi yang berlokasi di pusat data yang aman, dan hanya karyawan terimaqq tertentu yang memiliki clearance keamanan yang dapat mengakses data mentah. Kami tidak menjual atau membagikan data pribadi Anda kepada pihak ketiga untuk tujuan marketing. Data Anda dapat dibagikan hanya jika diperlukan oleh hukum (misalnya, penegakan peraturan anti-pencucian uang) atau dengan izin eksplisit Anda.
Sesuai dengan regulasi privasi data Indonesia, Anda memiliki hak untuk meminta akses ke data pribadi Anda, meminta koreksi jika ada kesalahan, atau meminta penghapusan data dalam kondisi tertentu. Hubungi tim privasi terimaqq melalui [email protected] untuk menjalankan hak-hak ini. Kami akan merespons permintaan Anda dalam waktu 30 hari sesuai dengan kerangka waktu yang ditetapkan oleh undang-undang perlindungan data yang berlaku.
Praktik Keamanan Terbaik
- Gunakan password unik dan kompleks untuk akun terimaqq Anda
- Aktifkan autentikasi dua faktor (preferably authenticator app)
- Perbarui aplikasi terimaqq secara berkala untuk patch keamanan terbaru
- Jangan pernah bagikan password atau kode 2FA kepada siapapun, bahkan tim support terimaqq
Tanda-Tanda Peringatan
- Email atau SMS dari "terimaqq" meminta password atau kode OTP—kami tidak akan pernah meminta ini
- Login dari lokasi geografis yang tidak dikenali dalam waktu singkat
- Saldo akun atau riwayat transaksi berubah tanpa tindakan Anda
Dukungan Keamanan dan Pelaporan Insiden
Jika Anda mencurigai aktivitas tidak sah pada akun terimaqq Anda, jangan tunda untuk menghubungi tim dukungan kami. Dari aplikasi Android, buka "Bantuan" dan pilih "Laporkan Masalah Keamanan" untuk membuat ticket prioritas yang akan ditinjau dalam waktu 1 jam. Dari PWA iOS, gunakan contact form di footer atau kirim email langsung ke [email protected] dengan deskripsi aktivitas mencurigakan. Tim kami akan segera memblokir akses dari perangkat yang mencurigakan, mereset password Anda jika diperlukan, dan meninjau semua transaksi terakhir untuk memastikan local payment Anda aman.
Untuk insiden keamanan yang lebih luas (misalnya, jika Anda mengetahui bahwa ada celah keamanan di terimaqq yang dapat mempengaruhi banyak pengguna), terimaqq memiliki program bug bounty untuk keamanan. Kirim laporan ke [email protected] dengan detail tentang celah tersebut, dan tim keamanan kami akan meninjau dan memberikan kompensasi jika laporan Anda valid dan membantu kami meningkatkan sistem.
