Security & Privacy

Keamanan dibuat transparan, bukan sekadar klaim.

Belajar Ekspor memisahkan pengalaman Android dari credential integrasi. Halaman ini menjelaskan prinsip yang diterapkan pada alur Etsy tanpa mempublikasikan secret, token atau detail yang dapat melemahkan keamanan.

🔐

OAuth Authorization

Akses private Etsy dilakukan melalui OAuth. User memberikan izin pada Etsy, bukan memasukkan password Etsy ke Belajar Ekspor.

🖥️

Server-side handling

Credential integrasi sensitif dan token ditangani pada backend; halaman publik dan aplikasi tidak boleh mengekspos shared secret.

🧩

Data separation

Data pembukuan dan integrasi dipetakan ke user/toko terkait agar data seller tidak tercampur dengan seller lain.

🔌

Disconnect

User dapat memutus integrasi toko dan mengikuti alur penghapusan data yang didokumentasikan.

🛡️

Transport security

Endpoint produksi dan callback integrasi menggunakan HTTPS/TLS sesuai kebutuhan OAuth dan komunikasi aplikasi.

🚫

No password collection

Belajar Ekspor tidak meminta atau menyimpan password Etsy user sebagai bagian dari integrasi.

Operational note: Jangan pernah memasukkan API shared secret, token encryption key, webhook signing secret, access token atau refresh token ke halaman publik, screenshot reviewer, repository publik atau materi pemasaran.