tarofile

Keamanan

Terakhir diperbarui 23 September 2026

Setiap objek penyimpanan terikat ke akun. Kunci R2 diawali userId, dan API produk selalu memfilter data dengan identitas sesi — bukan userId dari body permintaan.

Penyimpanan

  • Upload dan unduh memakai URL bertanda tangan berumur singkat (15 menit).
  • Byte file tidak diproksi lewat API pada alur unggah biasa.
  • Kamu bisa memakai bucket R2 sendiri (BYOK); kredensial dienkripsi di server.

Akses

Sesi memakai cookie Better Auth. Rute produk membutuhkan login. Konsol platform internal terpisah dan dibatasi allowlist server.