Menjaga keamanan akun
Cara melindungi akun kirim.id, password, API key, dan kredensial SMTP, serta apa yang dilakukan kirim.id untuk menjaga datamu.
Di halaman ini
Akun kirim.id menyimpan hal-hal penting: daftar pelanggan, saldo koin, dan akses untuk mengirim email atas nama bisnismu. Menurut Syarat & Ketentuan, aktivitas yang dilakukan lewat kredensialmu dianggap sebagai aktivitasmu sendiri. Jadi menjaga akses akun sama pentingnya dengan menjaga kunci toko.
Tiga jenis akses yang perlu dijaga#
| Akses | Dipakai untuk | Dikelola di |
|---|---|---|
| Password akun | Masuk ke dashboard app.kirim.id | Pengaturan akun |
| API key | Menghubungkan aplikasi, toko online, atau plugin WordPress | Settings → API Keys |
| Kredensial SMTP | Mengirim email lewat SMTP relay | Settings → Kredensial SMTP |
Password akun#
Gunakan password yang panjang dan unik, yang tidak dipakai di layanan lain.
Jangan bagikan password lewat chat atau email. Kalau tim perlu akses, bicarakan cara yang aman dengan pemilik akun.
Gunakan pengelola password (password manager) supaya tidak perlu menghafal.
API key#
Buat satu key untuk setiap sistem
Misalnya satu key untuk "Website" dan satu untuk "CRM". Kalau salah satu bocor, kamu cukup mencabut key itu tanpa mengganggu yang lain.
Beri izin seperlunya
Setiap key punya izin terpisah: kirim email, kelola kontak, dan kelola webhook. Pilih hanya izin yang benar-benar dibutuhkan sistem tersebut.
Simpan di server, bukan di aplikasi HP atau browser
API key harus disimpan di server. Key yang ditaruh di kode aplikasi HP atau halaman web bisa dilihat siapa saja.
Cabut key yang tidak dipakai
Key yang dicabut langsung ditolak. Lakukan segera kalau kamu curiga key bocor atau saat berhenti bekerja sama dengan developer.
Kredensial SMTP#
Password SMTP bisa diganti kapan saja dari dashboard, sementara username-nya tetap. Ganti password SMTP kalau developer atau penyedia hosting yang pernah memegangnya sudah tidak bekerja sama lagi, lalu perbarui di aplikasi yang memakainya.
Tanda akun mungkin disalahgunakan#
Saldo koin berkurang padahal kamu tidak mengirim apa pun.
Ada campaign atau email yang tidak kamu kenal di laporan.
Muncul domain, API key, atau webhook yang tidak pernah kamu buat.
Kalau menemukan tanda ini, segera cabut API key, ganti password akun dan password SMTP, lalu hubungi kami di [email protected] atau WhatsApp +62 813-6608-1167 (Senin–Jumat, 09.00–17.00 WIB).
Yang dilakukan kirim.id#
Koneksi terenkripsi (HTTPS/TLS) dan kredensial disimpan terenkripsi.
CAPTCHA di formulir langganan publik untuk mencegah pendaftaran palsu.
Akses ke data dibatasi, dan database dicadangkan setiap hari.
Bila terjadi kebocoran data, pengguna diberi tahu paling lambat 3 × 24 jam setelah kebocoran diketahui.
Baca juga#
Apakah artikel ini membantu?
Masih butuh bantuan?
Tim support kirim.id siap membantu · Senin–Jumat, 09.00–17.00 WIB

