Laporan Ringkasan Eksekutif Audit Keamanan
Halaman ini menyajikan gambaran umum dari hasil audit kode sumber aplikasi SIMPEG. Seluruh celah kritis seperti *master password backdoor*, enkripsi ter-hardcode, eksekusi skrip arbiter pada direktori *storage*, serta ancaman *brute-force* login telah berhasil dikoreksi dan diberikan proteksi berlapis.
Backdoor Status
Dihapus Total
100% Wajib Bcrypt Auth
Kunci Enkripsi
AES-256 Dynamic
Salt Harian SHA256
Proteksi Brute-Force
Throttle Active
Maks 5 attempt / min
Isolasi Upload
MIME Strict
Engine PHP Off via htaccess
Distribusi Kategori Perbaikan Keamanan
Persentase fokus remediasi arsitektur sistem SIMPEG
Alokasi Pembatasan Rate Limit Request
Batas maksimal percobaan request API per menit
Temuan Utama & Status Tindak Lanjut
Celah Master Password Backdoor
Kata sandi bypass @dm1n@2O26 pada LoginController dapat menembus seluruh akun.
Hardcoded Cryptographic Secret Passphrase
Passphrase enkripsi disimpan secara statis dalam file controller.
Ancaman Remote Code Execution (RCE) Upload
Kurangnya isolasi folder storage dan pengecekan MIME header asli pada file upload.