Audit Keamanan & Portal Arsitektur

SIMPEG BKPSDM Pekanbaru v2.4 Secure

Laporan Ringkasan Eksekutif Audit Keamanan

Halaman ini menyajikan gambaran umum dari hasil audit kode sumber aplikasi SIMPEG. Seluruh celah kritis seperti *master password backdoor*, enkripsi ter-hardcode, eksekusi skrip arbiter pada direktori *storage*, serta ancaman *brute-force* login telah berhasil dikoreksi dan diberikan proteksi berlapis.

Backdoor Status

Dihapus Total

100% Wajib Bcrypt Auth

Kunci Enkripsi

AES-256 Dynamic

Salt Harian SHA256

Proteksi Brute-Force

Throttle Active

Maks 5 attempt / min

Isolasi Upload

MIME Strict

Engine PHP Off via htaccess

Distribusi Kategori Perbaikan Keamanan

Persentase fokus remediasi arsitektur sistem SIMPEG

Alokasi Pembatasan Rate Limit Request

Batas maksimal percobaan request API per menit

Temuan Utama & Status Tindak Lanjut

Celah Master Password Backdoor

Kata sandi bypass @dm1n@2O26 pada LoginController dapat menembus seluruh akun.

Terselesaikan

Hardcoded Cryptographic Secret Passphrase

Passphrase enkripsi disimpan secara statis dalam file controller.

Terselesaikan

Ancaman Remote Code Execution (RCE) Upload

Kurangnya isolasi folder storage dan pengecekan MIME header asli pada file upload.

Terselesaikan