Langsung ke konten
kirim.idPanduan
kirim.idPanduan

Menjaga keamanan akun

Cara melindungi akun kirim.id, password, API key, dan kredensial SMTP, serta apa yang dilakukan kirim.id untuk menjaga datamu.

Pengguna Diperbarui 4 Oktober 2026 2 menit bacaKB-1
Di halaman ini

Akun kirim.id menyimpan hal-hal penting: daftar pelanggan, saldo koin, dan akses untuk mengirim email atas nama bisnismu. Menurut Syarat & Ketentuan, aktivitas yang dilakukan lewat kredensialmu dianggap sebagai aktivitasmu sendiri. Jadi menjaga akses akun sama pentingnya dengan menjaga kunci toko.

Tiga jenis akses yang perlu dijaga#

AksesDipakai untukDikelola di
Password akunMasuk ke dashboard app.kirim.idPengaturan akun
API keyMenghubungkan aplikasi, toko online, atau plugin WordPressSettings → API Keys
Kredensial SMTPMengirim email lewat SMTP relaySettings → Kredensial SMTP

Password akun#

  • Gunakan password yang panjang dan unik, yang tidak dipakai di layanan lain.

  • Jangan bagikan password lewat chat atau email. Kalau tim perlu akses, bicarakan cara yang aman dengan pemilik akun.

  • Gunakan pengelola password (password manager) supaya tidak perlu menghafal.

API key#

  1. Buat satu key untuk setiap sistem

    Misalnya satu key untuk "Website" dan satu untuk "CRM". Kalau salah satu bocor, kamu cukup mencabut key itu tanpa mengganggu yang lain.

  2. Beri izin seperlunya

    Setiap key punya izin terpisah: kirim email, kelola kontak, dan kelola webhook. Pilih hanya izin yang benar-benar dibutuhkan sistem tersebut.

  3. Simpan di server, bukan di aplikasi HP atau browser

    API key harus disimpan di server. Key yang ditaruh di kode aplikasi HP atau halaman web bisa dilihat siapa saja.

  4. Cabut key yang tidak dipakai

    Key yang dicabut langsung ditolak. Lakukan segera kalau kamu curiga key bocor atau saat berhenti bekerja sama dengan developer.

Kredensial SMTP#

Password SMTP bisa diganti kapan saja dari dashboard, sementara username-nya tetap. Ganti password SMTP kalau developer atau penyedia hosting yang pernah memegangnya sudah tidak bekerja sama lagi, lalu perbarui di aplikasi yang memakainya.

Tanda akun mungkin disalahgunakan#

  • Saldo koin berkurang padahal kamu tidak mengirim apa pun.

  • Ada campaign atau email yang tidak kamu kenal di laporan.

  • Muncul domain, API key, atau webhook yang tidak pernah kamu buat.

Kalau menemukan tanda ini, segera cabut API key, ganti password akun dan password SMTP, lalu hubungi kami di [email protected] atau WhatsApp +62 813-6608-1167 (Senin–Jumat, 09.00–17.00 WIB).

Yang dilakukan kirim.id#

  • Koneksi terenkripsi (HTTPS/TLS) dan kredensial disimpan terenkripsi.

  • CAPTCHA di formulir langganan publik untuk mencegah pendaftaran palsu.

  • Akses ke data dibatasi, dan database dicadangkan setiap hari.

  • Bila terjadi kebocoran data, pengguna diberi tahu paling lambat 3 × 24 jam setelah kebocoran diketahui.

Baca juga#

Apakah artikel ini membantu?

Masih butuh bantuan?

Tim support kirim.id siap membantu · Senin–Jumat, 09.00–17.00 WIB

Menjaga keamanan akun · Panduan kirim.id