Logo GembokGembok
  • Fitur
  • Keamanan
  • Cara kerja
  • FAQ
  • Terbaru
  • Dukung
  • Privasi
  • Syarat
Unduh
Legal

Kebijakan Privasi

Terakhir diperbarui: 12 September 2026

Gembok adalah aplikasi pengelola kata sandi dan Authenticator. Kami merancang Gembok supaya isi brankas Anda tidak dapat dibaca oleh siapa pun, termasuk kami. Kebijakan ini menjelaskan data apa yang kami proses, kenapa, dan hak apa yang Anda punya atas data itu.

Isi halaman
  1. Data yang kami proses
  2. Sifat enkripsi menyeluruh
  3. Penggunaan data
  4. Berbagi data
  5. Keamanan
  6. Jika terjadi insiden keamanan
  7. Hak Anda atas data
  8. Penyimpanan & penghapusan
  9. Anak-anak
  10. Perubahan kebijakan
  11. Kontak

1. Data yang kami proses

  • Alamat email. Dipakai untuk membuat dan mengelola akun Anda, serta memberi tahu Anda soal keamanan akun.
  • Data brankas (kata sandi, PIN, kode Authenticator/TOTP, data kartu, catatan). Data ini dienkripsi di perangkat Anda sebelum dikirim. Server kami hanya menerima bentuk yang sudah teracak dan tidak memiliki kunci untuk membukanya.
  • Kredensial masuk turunan. Saat masuk, perangkat Anda mengirim nilai turunan dari kata sandi utama Anda — bukan kata sandinya sendiri. Nilai ini tidak dapat dipakai untuk membuka isi brankas.
  • Metadata teknis minimal (waktu login terakhir, nama perangkat yang Anda daftarkan) — dipakai untuk sinkronisasi antar perangkat dan mendeteksi aktivitas yang mencurigakan.

Kami tidak mengumpulkan data lokasi, kontak, foto, riwayat panggilan, maupun riwayat penjelajahan. Kami juga tidak memakai iklan atau pelacakan pihak ketiga.

2. Sifat enkripsi menyeluruh (end-to-end)

Kunci untuk membuka brankas Anda diturunkan dari kata sandi utama Anda dan hanya pernah ada di perangkat Anda serta di Kit Darurat yang Anda pegang sendiri. Karena itu:

  • Kami tidak dapat membaca, melihat, atau memulihkan isi brankas Anda.
  • Jika kunci hilang (kata sandi utama, Kunci Keamanan, dan frasa pemulihan sekaligus), isi brankas tidak dapat dipulihkan oleh siapa pun, termasuk kami.
Kenapa ini penting buat AndaKarena kami secara desain tidak bisa membaca brankas Anda, kami juga tidak bisa memenuhi permintaan pihak ketiga (termasuk otoritas hukum) untuk membuka isi brankas Anda — yang bisa kami berikan hanyalah data terenkripsi yang tidak terbaca tanpa kunci Anda.

3. Penggunaan data

Data dipakai hanya untuk menjalankan layanan:

  • Mengautentikasi akun dan menyinkronkan brankas antar perangkat Anda.
  • Menyimpan data terenkripsi agar tidak hilang.
  • Mengirim pemberitahuan penting terkait keamanan akun Anda ke email Anda.

4. Berbagi data

Kami tidak menjual dan tidak membagikan data Anda kepada pihak ketiga untuk tujuan pemasaran. Data hanya diproses oleh penyedia infrastruktur (layanan basis data dan autentikasi cloud) yang kami gunakan untuk menjalankan layanan, sebatas menyimpan data terenkripsi dan mengelola autentikasi — dan tidak untuk tujuan lain.

5. Keamanan

  • Enkripsi menyeluruh: server tidak memiliki kunci untuk membaca isi brankas.
  • Data dikirim melalui koneksi terenkripsi (HTTPS/TLS).
  • Kata sandi utama tidak pernah dikirim atau disimpan dalam bentuk asli.
  • Akses ke basis data kami dibatasi dan dijaga lewat kontrol akses baris (row level security) di tingkat server, sebagai lapisan tambahan di atas enkripsi.
  • Isi brankas di perangkat hanya ada di memori saat terbuka, dan terkunci otomatis.

6. Jika terjadi insiden keamanan

Kami merancang Gembok dengan asumsi bahwa server suatu saat bisa saja diretas atau bocor karena kesalahan manusia — dan enkripsi menyeluruh adalah jawaban kami atas kemungkinan itu, bukan sesuatu yang baru kami pikirkan setelah kejadian.

  • Jika terjadi insiden pada server kami, yang berpotensi terekspos adalah data terenkripsi dan email Anda — bukan isi brankas Anda, karena kami tidak pernah menyimpan kunci untuk membukanya.
  • Kami akan memberi tahu Anda secara tertulis (email) paling lambat 3x24 jam sejak insiden yang berdampak pada data pribadi Anda diketahui, sesuai dengan Undang-Undang Pelindungan Data Pribadi (UU PDP) yang berlaku di Indonesia.
  • Pemberitahuan tersebut akan menjelaskan data apa yang terdampak, risiko yang mungkin timbul, dan langkah yang kami maupun Anda dapat ambil.

7. Hak Anda atas data

Sesuai UU PDP, Anda berhak untuk:

  • Meminta salinan data pribadi yang kami simpan tentang Anda.
  • Meminta koreksi data yang tidak akurat (misalnya alamat email).
  • Meminta penghapusan akun dan data Anda.
  • Menarik persetujuan pemrosesan data, yang akan berujung pada penghapusan akun Anda.

Untuk menggunakan hak-hak ini, hubungi kami di hi@wahyudi.dev. Kami akan merespons dalam waktu yang wajar setelah identitas Anda terverifikasi.

8. Penyimpanan dan penghapusan

  • Data disimpan selama akun Anda aktif.
  • Anda dapat meminta penghapusan akun dan data Anda melalui Formulir Permohonan Hapus Data atau menghubungi kami di hi@wahyudi.dev. Setelah permintaan diverifikasi, kami akan menghapus data tersebut dalam waktu 30 hari.
Perlu dicatatKarena sifat enkripsi menyeluruh, data yang sudah terhapus — atau brankas yang kuncinya hilang — tidak dapat kami pulihkan dalam bentuk apa pun.

9. Anak-anak

Gembok tidak ditujukan untuk anak di bawah usia yang diizinkan oleh hukum yang berlaku, dan kami tidak dengan sengaja mengumpulkan data dari anak-anak.

10. Perubahan kebijakan

Kami dapat memperbarui kebijakan ini. Perubahan penting akan kami beritahukan melalui aplikasi atau email. Versi terbaru selalu tersedia di halaman ini.

11. Kontak

Pertanyaan tentang privasi, atau ingin menggunakan hak Anda atas data:

hi@wahyudi.dev

Pengembang: Wahyudi (Indie Developer)

Dibuat oleh Wahyudi — Indie Developer · Hapus Data · Dukung via Kreate · hi@wahyudi.dev© 2026 Gembok