Keamanan
Keamanan di Convira
Terakhir diperbarui: 14 July 2026
Convira menjalankan agen AI yang menyentuh file, alat, dan - jika Anda memilih - cloud Anda. Hal itu menjadikan keamanan sebagai keputusan produk, bukan renungan belakangan. Halaman ini menjelaskan bagaimana sistem dibangun dan dioperasikan. Untuk data apa yang kami kumpulkan dan mengapa, lihat Kebijakan Privasi.
1. Pendekatan kami
Dua prinsip membentuk semua yang ada di bawah ini. Pertama, mengutamakan lokal secara bawaan: pada runtime lokal, inferensi, memori, dan file agen berjalan di mesin Anda sendiri, menggunakan model yang Anda hosting. Pengecualiannya adalah alat berbayar yang Anda pilih untuk dijalankan - riset web dan X, pembuatan gambar dan video, tindakan konektor - yang memerlukan kunci penyedia yang kami kelola, sehingga panggilan alat tunggal itu dieksekusi oleh Convira dan dikembalikan ke perangkat Anda (dan hanya saat Anda online). Kedua, cloud bersifat opsional dan minimal: ketika Anda menggunakan runtime cloud, proses Anda dieksekusi dan diteruskan ke penyedia model AI, tetapi isi proses tidak disimpan di server kami - catatannya berada di perangkat Anda. Semakin sedikit data di sisi kami, semakin sedikit yang harus dilindungi, dan semakin sedikit yang dapat terekspos.
Kami tidak mengklaim tak tertembus. Yang bisa kami katakan adalah arsitekturnya dibangun agar pekerjaan paling sensitif tidak pernah harus meninggalkan perangkat keras yang Anda kendalikan.
2. Di mana data Anda berada
Convira memiliki tiga runtime, dan ketiganya berbeda tepat dalam hal ini:
| Runtime | Di mana agen berjalan | Di mana catatan proses berada | Apa yang sampai ke Convira |
|---|---|---|---|
| Local | Mesin Anda, dengan model yang Anda hosting sendiri | Mesin Anda (basis data lokal terenkripsi) | Lalu lintas akun dan lisensi; saat Anda memanggil alat web, media, atau konektor berbayar, input alat tersebut serta pengidentifikasi peruteannya |
| Private Box | Mesin yang Anda hosting sendiri dan kendalikan | Perangkat Anda (desktop menyimpan salinan otoritatif) | Trafik lisensi; ketika Anda memanggil alat web, media, atau konektor berbayar, input dan pengidentifikasi perutean dari alat tersebut |
| Cloud | Infrastruktur Convira | Perangkat Anda (desktop menyimpan salinan otoritatif) | Hanya metadata operasional (status, stempel waktu, model dan alat yang digunakan, penggunaan token dan kredit); instruksi dan konteks diteruskan ke penyedia model AI untuk menghasilkan respons, lalu tidak kami simpan |
Pada jalur cloud, konten proses - teks yang Anda ketik, file yang terlibat, input dan output alat, serta respons model - tidak ditulis ke database kami. Kode kami menghapusnya sebelum apa pun disimpan, dan pengujian otomatis memastikan invarian tersebut pada setiap build. Detailnya ada di Kebijakan Privasi.
3. Bagaimana eksekusi agen diisolasi
Panggilan alat desktop selalu diperiksa oleh kebijakan izin Convira. Isolasi proses native adalah lapisan pertahanan berlapis yang terpisah: dalam mode otomatis, Convira menggunakannya bila host mendukungnya dan mencatat peringatan jika harus beralih ke cadangan; sebagai gantinya, operator dapat mengonfigurasi isolasi native sebagai wajib. Primitif yang tersedia adalah:
- Linux: a Bubblewrap namespace jail (mount, PID, optionally network), with Landlock filesystem rules so the tool can only read and write the directories it was granted, and a seccomp-bpf syscall filter - the code-execution profile blocks the network syscalls outright, so a tool can't open its own sockets.
- macOS: a Seatbelt (
sandbox-exec) profile with a deny-by-default posture. - Windows: sebuah Job Object yang membatasi pohon proses dan sumber dayanya. Keputusan sistem file dan jaringan di Windows berasal dari kebijakan izin dan kontrol jaringan Convira, bukan Job Object.
Eksekusi kode di cloud memiliki batas yang berbeda: ia berjalan sebagai subproses di dalam kontainer worker API. Kontainer memisahkan layanan dari host-nya, tetapi subproses cloud berbagi kontainer tersebut dan tidak mendapatkan jail filesystem per-proses atau namespace jaringan tersendiri. Hasil tool menampilkan provenans isolasi sehingga agen dan antarmuka dapat membedakan eksekusi kontainer, native-process, dan fallback.
Egress jaringan. Akses jaringan keluar dari sebuah proses dimediasi oleh proxy HTTP CONNECT yang menerapkan allowlist domain berlapis (denylist eksplisit, lalu apa pun yang Anda setujui selama sesi, lalu domain yang diizinkan oleh paket dan ruang kerja Anda, lalu sekumpulan kecil baseline bawaan berupa endpoint model dan paket). Proxy ini juga memblokir koneksi langsung-ke-IP, rentang privat dan link-local, serta endpoint metadata cloud. Pada runtime lokal, akses web nonaktif hingga Anda mengaktifkannya, dan proxy dapat berjalan dalam mode audit (mencatat semuanya) atau mode enforce (memblokir dan, secara opsional, menanyai Anda). Saat Anda mengaktifkan dan memanggil alat web, media, atau konektor berbayar, panggilan tunggal itu dirutekan ke Convira untuk dijalankan dengan kunci terkelola; semua yang lain tetap di mesin Anda, dan saat offline, alat berbayar tersebut memang tidak tersedia.
Persetujuan. Mesin kebijakan mengklasifikasikan apa yang akan dilakukan setiap tindakan alat. Tindakan sensitif tidak begitu saja terjadi - proses berhenti sejenak dan menghasilkan permintaan persetujuan yang harus Anda setujui atau tolak sebelum ia melanjutkan. Untuk beberapa tindakan Anda dapat memilih “izinkan untuk sesi ini” atau “selalu izinkan”; yang lain selalu meminta konfirmasi. Aturan izin Anda dibuat di perangkat Anda dan diterapkan pada proses; pada jalur cloud, aturan tersebut dikirim bersama proses, bukan disimpan di sisi kami.
4. Enkripsi
Saat transit. Semua lalu lintas antara aplikasi dan API kami berjalan melalui TLS, dan API kami terhubung ke basis datanya melalui TLS.
Saat disimpan. Our database is encrypted at rest. On top of that, certain sensitive stored values - for example the credentials and configuration for integrations you connect, and workspace knowledge-base content - are encrypted at the application level with AES-256-GCM, using per-purpose keys derived from a master key with HKDF-SHA256, with support for rotating that key. Passwords are never stored or encrypted in a reversible form - they're hashed with Argon2id (a modern, memory-hard algorithm). Session tokens, email-verification codes, password-reset tokens, and similar secrets are stored only as hashes, are single-use where applicable, and expire. Third-party model-provider API keys are held in our server environment, not in the database.
Di perangkat Anda. The desktop app keeps the authoritative copy of your runs and sessions in a local SQLite database that is encrypted with SQLCipher. Kunci enkripsi itu sendiri dilindungi oleh penyimpanan aman sistem operasi Anda (Keychain di macOS, DPAPI di Windows, libsecret di Linux); build yang dipaketkan menolak untuk mulai jika perlindungan itu tidak tersedia, alih-alih beralih ke teks biasa. Aplikasi desktop tidak menyimpan kunci API pihak ketiga atau token OAuth di disk.
Private Box. Private Box yang di-hosting sendiri dilisensikan dengan token bertanda tangan Ed25519 yang berumur pendek. Ketika Anda memasangkan anggota tim ke sebuah box, kredensial bearer box tersebut disegel ke kunci perangkat setiap anggota (kesepakatan kunci X25519 + XChaCha20-Poly1305) - kredensial teks-biasa tidak pernah melewati server Convira.
Jika model ancaman Anda mengharuskan konten proses tetap berada di perangkat keras yang Anda kendalikan, gunakan runtime lokal atau Private Box dan jangan panggil alat online terkelola.
5. Autentikasi dan akses
Sessions are server-backed: the token in your browser cookie is matched against a stored hash, the cookie is HttpOnly, Secure in production, and SameSite=Lax, and sessions expire. Failed logins are rate-limited. The desktop app authenticates with short-lived, asymmetrically-signed (Ed25519) offline tokens that include anti-rollback protections so a backdated clock can't extend them. Cross-site request forgery is blocked with a double-submit token plus an origin check, compared in constant time.
Akses ke data pelanggan di dalam Convira dibatasi berdasarkan peran. Staf memiliki peran platform (terpisah dari akun pelanggan mana pun) yang menentukan apa yang dapat mereka lihat dan lakukan; di dalam sebuah ruang kerja, anggota memiliki peran (owner, admin, operator, viewer) yang mengatur apa yang dapat mereka lakukan di sana. Setiap tindakan staf berhak istimewa dicatat ke log audit yang hanya bisa ditambahkan (append-only) beserta pelaku, target, alasan, dan sumbernya. Impersonasi dukungan, saat diperlukan, dibatasi hanya untuk peran staf tertinggi, memerlukan konfirmasi yang diketik dan alasan tertulis, dibatasi waktu, dan tercatat dalam audit. Pintasan autentikasi khusus pengembangan dinonaktifkan secara permanen pada build produksi.
6. Pengerasan aplikasi
Web. The API and website send standard hardening headers - HSTS (with preload on the marketing site), a Content-Security-Policy, X-Frame-Options: DENY, X-Content-Type-Options: nosniff, a restrictive Referrer-Policy, and a Permissions-Policy that disables camera, microphone, and geolocation. The API only accepts cross-origin requests from an explicit allowlist of our own origins. Public forms are protected by Cloudflare Turnstile and honeypot fields, and are rate-limited.
Desktop. The Electron app runs the UI with context isolation on, Node integration off, and the renderer sandbox enabled. The renderer talks to the rest of the app only through a narrow preload bridge whose messages are schema-validated, and it runs under a strict Content-Security-Policy (default-src 'self', no plugins, no framing, Trusted Types for script). Permission requests from web content are denied except for a short allowlist.
7. Build dan pembaruan yang ditandatangani
Penginstal untuk macOS dan Windows menggunakan penandatanganan kode - notarisasi Apple di macOS, Authenticode di Windows - dan pembaru otomatis aplikasi desktop memverifikasi tanda tangan pada pembaruan sebelum memasangnya, sehingga pembaruan yang telah diubah akan ditolak. Pemeriksaan pembaruan otomatis mematuhi kebijakan jaringan: jika sebuah runtime dikonfigurasi untuk offline, aplikasi tidak menghubungi server pembaruan.
8. Pemantauan dan respons insiden
Kami menggunakan perkakas pemantauan kesalahan pada API dan dasbor web, yang dikonfigurasi untuk mengecualikan header autentikasi, cookie, dan nilai yang tampak seperti kata sandi, token, atau rahasia. Webhook masuk (misalnya dari Stripe) diverifikasi tanda tangannya dan dideduplikasi untuk menolak replay. Kami menyelidiki sinyal keamanan, dan jika terjadi pelanggaran data pribadi, kami akan memberi tahu pengguna yang terdampak serta otoritas terkait dalam jangka waktu yang diwajibkan hukum.
9. Penyedia layanan
Convira mengandalkan sekumpulan kecil penyedia layanan tepercaya yang telah diperiksa - pembayaran (Stripe), hosting database dan backend (Supabase), perlindungan bot (Cloudflare), hosting situs web dan analitik tanpa cookie (Vercel), pemantauan kesalahan (Sentry), serta penyedia model AI (Anthropic, OpenAI, Google, xAI). Daftar saat ini, apa yang dilakukan masing-masing, dan kira-kira di mana ia beroperasi ada di Kebijakan Privasi.
10. Bagian Anda
Keamanan adalah tanggung jawab bersama. Beberapa hal yang penting:
- Gunakan kata sandi yang kuat dan unik untuk akun Convira Anda.
- Jaga aplikasi tetap diperbarui - aplikasi memperbarui otomatis, tetapi jangan berlama-lama dengan build berumur berbulan-bulan.
- Berhati-hatilah tentang apa yang Anda hubungkan dan izin apa yang Anda berikan kepada agen; baca permintaan persetujuan yang muncul.
- Untuk pekerjaan paling sensitif Anda, gunakan runtime lokal atau Private Box dan matikan alat online terkelola agar konten proses tetap berada di perangkat keras yang Anda kendalikan.
- Jika Anda melihat sesuatu - bug, email mencurigakan yang mengaku dari kami, akun yang tidak Anda kenali - beri tahu kami.
11. Melaporkan kerentanan
Jika Anda yakin telah menemukan kerentanan keamanan di Convira, harap laporkan ke security@convira.ai. Sertakan detail yang cukup untuk mereproduksinya - komponen atau URL yang terpengaruh, langkah-langkah, dan dampaknya - dan, jika memungkinkan, bukti konsep.
Apa yang kami minta dari Anda:
- Beri kami waktu yang wajar untuk menyelidiki dan memperbaiki masalah sebelum mengungkapkannya secara publik.
- Jangan mengakses, mengubah, atau menghapus data yang bukan milik Anda; gunakan hanya akun uji dan data yang Anda kendalikan.
- Jangan menjalankan serangan yang menurunkan kualitas layanan bagi orang lain (denial of service, spam, brute-force akun asli) atau menggunakan rekayasa sosial terhadap staf atau pengguna kami.
- Jangan menuntut pembayaran sebagai imbalan untuk tidak mengungkapkan.
Apa yang bisa Anda harapkan dari kami:
- Kami akan mengonfirmasi laporan Anda dan terus memberi kabar seiring kami menanganinya.
- Kami akan mencantumkan nama Anda jika Anda mau setelah masalah diperbaiki. Saat ini kami tidak menjalankan program bug-bounty berbayar.
- Kami tidak akan menempuh tindakan hukum terhadap riset dengan iktikad baik yang mengikuti panduan ini.
12. Pertanyaan
Pertanyaan keamanan, atau apa pun tentang halaman ini: security@convira.ai. Untuk segala hal lainnya, halaman bantuan kami. Kami akan memperbarui halaman ini seiring perubahan produk dan praktik kami, serta memperbarui tanggal di bagian atas.