---
title: "Sepuluh Aturan Emas Manajemen Kredensial"
description: "Sebuah penilaian, bukan ajakan penjualan. Sepuluh aturan teknis, teruji, lulus/gagal yang seharusnya menjadi dasar sistem kredensial. Uji alat apa pun terhadapnya — termasuk milik kami — dan hitung berapa banyak yang dipenuhinya."
lang: id
url: https://clavitor.ai/id/rules
markdown: https://clavitor.ai/id/rules.md
translation_of: https://clavitor.ai/en/rules.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Indonesian translation of [The Ten Golden Rules of Credential Management](https://clavitor.ai/en/rules.md). The original English text is authoritative; where the two differ, the English version prevails.

# Sebuah penilaian, bukan ajakan penjualan: Sepuluh Aturan Emas Manajemen Kredensial

Ini adalah aturan yang seharusnya menjadi dasar sistem kredensial — teknis, teruji, lulus/gagal. Uji alat apa pun terhadapnya, termasuk milik kami, dan hitung berapa banyak yang dipenuhinya. Sebagian besar industri memenuhi kurang dari setengahnya, karena cara rahasia disimpan selama dua puluh tahun dirancang untuk manusia yang harus membacanya dan mengingatnya. Hilangkan asumsi itu dan standar akan naik. Di sinilah seharusnya standar itu berada.

## Sepuluh aturan. Setiap aturan dipenuhi oleh Clavitor.

Setiap aturan adalah prinsip universal manajemen kredensial yang baik. Di bawah setiap aturan, dalam bahasa yang sederhana, adalah tepat bagaimana Clavitor memenuhinya.

### 01 — Kunci acak: Kunci tersebut acak, dan tidak pernah dilihat oleh manusia.

Rahasia yang dapat dibaca oleh seseorang dapat dicuri melalui phishing, ditebak, digunakan kembali, atau diperas dari mereka. Kunci seharusnya berupa materi acak yang dihasilkan mesin — tidak pernah ditampilkan, tidak pernah diketik, tidak pernah dapat dipulihkan dari apa pun yang diketahui manusia.

**Clavitor:** 256 bit materi acak yang dihasilkan perangkat saat pendaftaran. Tidak pernah dilihat oleh manusia. Tidak ada yang bisa dicuri melalui phishing atau diperas.

### 02 — Tanpa kata sandi utama: Tidak ada kata sandi utama. Kunci perangkat keras adalah satu-satunya kunci.

Kata sandi utama adalah sebuah pintu, dan pintu dapat dibobol. Frasa pemulihan untuk pemilik adalah frasa pemulihan untuk penyerang. Akar kepercayaan seharusnya adalah kunci fisik yang harus ada.

**Clavitor:** tanpa kata sandi utama, tanpa frasa pemulihan, bahkan tidak sebagai cadangan. Akar enkripsi adalah materi acak yang dibungkus ke kunci perangkat keras Anda. Tidak ada apa pun yang dipilih manusia yang berada di jalur kunci.

### 03 — Operator buta: Operator tidak dapat mendekripsi data yang disimpannya.

Jika perusahaan yang menjalankan server dapat membaca rahasia Anda, begitu pula karyawan nakal, surat perintah pengadilan, atau siapa pun yang membobol perusahaan itu. Kerahasiaan seharusnya bergantung pada matematika, bukan pada perilaku baik operator.

**Clavitor:** kami menjalankan server dan tetap tidak dapat membaca rahasia Anda. Kunci dekripsi tidak pernah mencapai server. Ambil basis data, mesin, cadangan, dan Anda hanya akan membawa pulang ciphertext acak seragam.

### 04 — Tidak ada yang tersimpan di tempat kode berjalan: Sebuah rahasia hanya ada sesaat saat digunakan, tidak pernah tersimpan di mesin yang menjalankan kode.

Kredensial dalam file .env, variabel lingkungan, cache lokal, atau memori biasa di mesin menunggu untuk diambil oleh apa pun yang berjalan berikutnya, dan sama tereksposnya di perangkat klien maupun di server. Salinan lokal yang terenkripsi tetaplah salinan, dengan kuncinya di mesin yang sama. Kode seharusnya mendapat kemampuan menggunakan rahasia, bukan menyimpannya.

**Clavitor:** program atau agen tidak pernah menyimpan kredensial, baik di sisi klien maupun server. Ia mendapat kemampuan untuk menggunakannya, diambil segar pada saat penggunaan, tidak pernah ditulis ke disk, tidak pernah di-cache, tidak pernah tersisa di memori setelah momen tersebut. Ketika malware mencari kunci, ia menemukan ruangan yang kosong.

### 05 — Tanpa enumerasi: Agen tidak dapat melakukan enumerasi. Ia hanya menjangkau apa yang dinamai untuknya.

Jika seorang aktor dapat mendaftar, mencari, atau menelusuri penyimpanan, satu insiden peretasan menjadi peta dari semua yang Anda miliki. Ketidakmampuan untuk melakukan enumerasi lebih kuat daripada batasan apa pun yang ditempatkan pada enumerasi.

**Clavitor:** tanpa daftar, tanpa pencarian, tanpa penemuan di antarmuka agen. Agen menjangkau apa yang dinamai untuknya dan bahkan tidak dapat melihat sisanya. Ditegakkan pada protokol, bukan dibatasi pada pembatas laju.

### 06 — Terikat mesin: Kredensial terikat pada mesin tempat ia diterbitkan.

Asumsikan kredensial pada akhirnya akan dicuri. Yang penting adalah apakah itu berharga di luar mesin tempat ia berada. Kunci yang berfungsi dari mana saja berfungsi dari laptop penyerang.

**Clavitor:** kredensial agen disematkan ke mesin tempat ia diterbitkan. Ambil, jalankan dari tempat lain, dan itu akan ditolak sebelum penangan apa pun melihatnya.

### 07 — Tanpa pengurasan massal: Tidak ada satu aktor pun yang dapat menguras brankas.

Penggunaan normal menyentuh segelintir rahasia. Pencurian mencoba mengambil semuanya, dengan cepat. Sistem harus membedakan keduanya dan menghentikan yang kedua tanpa pemilik harus mengawasi.

**Clavitor:** setiap agen dibatasi lajunya dan terkunci pada aturan dua pelanggaran. Melampaui batas normal Anda akan memicu peringatan dan mematikan agen. Strategi ambil-semuanya menemui jalan buntu.

### 08 — Dicatat dan diatribusikan: Setiap tindakan dicatat dan diatribusikan.

Akun bersama dan pembacaan tersembunyi menghancurkan akuntabilitas. Ketika terjadi kesalahan, Anda perlu tahu persis siapa, atau apa, yang melakukannya, dan setiap kredensial yang disentuhnya. Catatan yang tidak lengkap bukanlah sebuah catatan.

**Clavitor:** setiap tindakan diatribusikan ke aktor tertentu, per agen dan per pengguna. Siklus hidup penuh kredensial — buat, baca, gunakan, cabut — ada dalam catatan.

### 09 — Kriptografi yang tervalidasi: Kriptografi divalidasi, bukan diciptakan.

Kriptografi buatan sendiri adalah cara tim pintar kalah. Primitif yang melindungi rahasia seharusnya adalah yang telah divalidasi oleh peninjau independen, dan proses build seharusnya tidak mungkin merilisnya tanpa primitif tersebut. Konvensional dan diaudit lebih baik daripada yang tampak cerdas.

**Clavitor:** brankas dienkripsi saat diam dengan modul kriptografi FIPS 140-3, dan proses build menolak untuk merilis biner yang tidak memilikinya. Tidak ada primitif yang diciptakan, tidak ada jalan pintas yang tidak diaudit.

### 10 — Pemulihan dua pihak: Tidak ada vault yang dipulihkan tanpa pemiliknya, dan tidak ada yang dipulihkan oleh pemilik seorang diri.

Pemulihan adalah tempat sebagian besar sistem diam-diam membuka kembali setiap pintu yang telah ditutup: reset melalui email, kode SMS, pertanyaan keamanan, meja dukungan yang bisa dibujuk untuk melakukan pengecualian. Jalan kembali ke vault seharusnya memerlukan pemilik dan lebih dari sekadar pemilik, sehingga rahasia pemulihan yang dicuri maupun penyedia yang disusupi tidak pernah cukup dengan sendirinya.

**Clavitor:** setelah kunci hilang, masuk kembali memerlukan dua bagian yang hanya digabungkan di perangkat Anda sendiri, kode pemulihan yang Anda pegang dan setengah bagian yang kami pegang yang tidak berguna sendirian, dirilis hanya setelah Anda membuktikan bahwa Anda adalah Anda, secara langsung, dengan syarat yang hanya Anda tetapkan. Kami tidak dapat memulihkan Anda tanpa Anda, dan kode Anda seorang diri pun tidak dapat memulihkan Anda.

## Jalankan daftarnya.

Jalankan alat Anda saat ini pada sepuluh aturan. Kemudian jalankan alat kami. Kami menulis ini karena sebagian besar industri diam-diam gagal pada beberapa aturan — dan kami membangun Clavitor untuk tidak gagal pada satu pun.
[Lihat arsitektur keamanan](https://clavitor.ai/id/security)
[Gunakan gratis](https://clavitor.ai/id/checkout)
