PRIVACY DOCS
PRIVACY-PRINCIPLES
Name
Description
Example
Output
Data MinimizationDescription: Hanya kumpulkan data yang benar-benar diperlukan untuk fungsi yang diberikan.
Example:
Jika hanya perlu email untuk login, jangan minta nomor telepon dan alamat.
Output: Data minimal dikumpulkan
Data MinimizationHanya kumpulkan data yang benar-benar diperlukan untuk fungsi yang diberikan.
Jika hanya perlu email untuk login, jangan minta nomor telepon dan alamat.
Data minimal dikumpulkan
Purpose LimitationDescription: Gunakan data hanya untuk tujuan yang sudah dijelaskan kepada pengguna.
Example:
Email yang dikumpulkan untuk reset password tidak boleh digunakan untuk marketing tanpa izin.
Output: Data hanya untuk tujuan spesifik
Purpose LimitationGunakan data hanya untuk tujuan yang sudah dijelaskan kepada pengguna.
Email yang dikumpulkan untuk reset password tidak boleh digunakan untuk marketing tanpa izin.
Data hanya untuk tujuan spesifik
TransparencyDescription: Beritahu pengguna data apa yang dikumpulkan, mengapa, dan dengan siapa dibagikan.
Example:
Kebijakan privasi yang jelas dan mudah diakses.
Output: Pengguna memahami penggunaan data
TransparencyBeritahu pengguna data apa yang dikumpulkan, mengapa, dan dengan siapa dibagikan.
Kebijakan privasi yang jelas dan mudah diakses.
Pengguna memahami penggunaan data
User ConsentDescription: Dapatkan izin eksplisit sebelum mengumpulkan data sensitif atau melacak pengguna.
Example:
Cookie consent banner dengan opsi terperinci (bukan hanya 'terima semua').
Output: Persetujuan sadar
User ConsentDapatkan izin eksplisit sebelum mengumpulkan data sensitif atau melacak pengguna.
Cookie consent banner dengan opsi terperinci (bukan hanya 'terima semua').
Persetujuan sadar
Right to be ForgottenDescription: Pengguna berhak meminta penghapusan semua data pribadi mereka.
Example:
Sediakan form atau kontak untuk permintaan penghapusan data.
Output: Data dihapus permanen
Right to be ForgottenPengguna berhak meminta penghapusan semua data pribadi mereka.
Sediakan form atau kontak untuk permintaan penghapusan data.
Data dihapus permanen
Data PortabilityDescription: Pengguna berhak menerima data mereka dalam format yang dapat dibaca mesin.
Example:
Ekspor data pengguna dalam format JSON atau CSV.
Output: Data mudah dipindahkan
Data PortabilityPengguna berhak menerima data mereka dalam format yang dapat dibaca mesin.
Ekspor data pengguna dalam format JSON atau CSV.
Data mudah dipindahkan
BROWSER-FEATURES
Name
Description
Example
Output
SameSite CookiesDescription: Atribut SameSite mengontrol kapan cookie dikirim bersama permintaan lintas situs. Nilai: Strict, Lax, None.
Example:
Set-Cookie: session_id=abc123; SameSite=Lax; Secure; HttpOnly
Output: Cookie hanya dikirim dalam konteks first-party (Lax) atau strictly first-party (Strict)
SameSite CookiesAtribut SameSite mengontrol kapan cookie dikirim bersama permintaan lintas situs. Nilai: Strict, Lax, None.
Set-Cookie: session_id=abc123; SameSite=Lax; Secure; HttpOnly
Cookie hanya dikirim dalam konteks first-party (Lax) atau strictly first-party (Strict)
Third-Party Cookie Phase-OutDescription: Browser utama (Safari, Firefox, Chrome) secara bertahap memblokir cookie pihak ketiga.
Example:
Mengganti dengan CHIPS (Cookies Having Independent Partitioned State) atau Storage Access API.
Output: Pelacakan lintas situs berkurang
Third-Party Cookie Phase-OutBrowser utama (Safari, Firefox, Chrome) secara bertahap memblokir cookie pihak ketiga.
Mengganti dengan CHIPS (Cookies Having Independent Partitioned State) atau Storage Access API.
Pelacakan lintas situs berkurang
Intelligent Tracking Prevention (ITP)Description: Fitur Safari yang membatasi pelacakan dengan membatasi masa pakai cookie dan membatasi akses storage.
Example:
Cookie pihak ketiga diblokir penuh; localStorage dibersihkan setelah 7 hari tidak aktif.
Output: Pelacakan dibatasi
Intelligent Tracking Prevention (ITP)Fitur Safari yang membatasi pelacakan dengan membatasi masa pakai cookie dan membatasi akses storage.
Cookie pihak ketiga diblokir penuh; localStorage dibersihkan setelah 7 hari tidak aktif.
Pelacakan dibatasi
Enhanced Tracking Protection (ETP)Description: Fitur Firefox yang memblokir pelacak media sosial, fingerprinting, dan cryptominer.
Example:
Firefox memblokir skrip pelacakan dari daftar Disconnect.me.
Output: Pelacak diblokir otomatis
Enhanced Tracking Protection (ETP)Fitur Firefox yang memblokir pelacak media sosial, fingerprinting, dan cryptominer.
Firefox memblokir skrip pelacakan dari daftar Disconnect.me.
Pelacak diblokir otomatis
Global Privacy Control (GPC)Description: Sinyal browser yang memberi tahu website untuk tidak menjual atau membagikan data pengguna.
Example:
Situs harus membaca sinyal Sec-GPC header dan menghormatinya.
Output: Sinyal Do Not Sell/Share
Global Privacy Control (GPC)Sinyal browser yang memberi tahu website untuk tidak menjual atau membagikan data pengguna.
Situs harus membaca sinyal Sec-GPC header dan menghormatinya.
Sinyal Do Not Sell/Share
HTTP-HEADERS
Name
Description
Example
Output
Strict-Transport-Security (HSTS)Description: Memaksa browser hanya menggunakan HTTPS untuk mengakses situs.
Example:
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Output: Semua koneksi HTTPS
Strict-Transport-Security (HSTS)Memaksa browser hanya menggunakan HTTPS untuk mengakses situs.
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Semua koneksi HTTPS
Referrer-PolicyDescription: Mengontrol informasi referrer yang dikirim saat navigasi.
Example:
Referrer-Policy: strict-origin-when-cross-origin
Output: URL penuh hanya di same-origin, origin saja di cross-origin
Referrer-PolicyMengontrol informasi referrer yang dikirim saat navigasi.
Referrer-Policy: strict-origin-when-cross-origin
URL penuh hanya di same-origin, origin saja di cross-origin
Permissions-PolicyDescription: Mengontrol akses ke fitur browser (kamera, mikrofon, lokasi) untuk dokumen dan iframe.
Example:
Permissions-Policy: camera=(), microphone=(), geolocation=(self "https://trusted.com")
Output: Fitur dibatasi sesuai kebijakan
Permissions-PolicyMengontrol akses ke fitur browser (kamera, mikrofon, lokasi) untuk dokumen dan iframe.
Permissions-Policy: camera=(), microphone=(), geolocation=(self "https://trusted.com")
Fitur dibatasi sesuai kebijakan
Content-Security-Policy (CSP)Description: Mencegah XSS, clickjacking, dan serangan injeksi dengan membatasi sumber daya.
Example:
Content-Security-Policy: default-src 'self'; script-src 'self' 'wasm-unsafe-eval'; style-src 'self' 'unsafe-inline'
Output: Hanya sumber daya dari domain sendiri
Content-Security-Policy (CSP)Mencegah XSS, clickjacking, dan serangan injeksi dengan membatasi sumber daya.
Content-Security-Policy: default-src 'self'; script-src 'self' 'wasm-unsafe-eval'; style-src 'self' 'unsafe-inline'
Hanya sumber daya dari domain sendiri
Clear-Site-DataDescription: Memerintahkan browser untuk menghapus data situs (cookie, cache, storage).
Example:
Clear-Site-Data: "cookies", "storage", "cache"
Output: Semua data situs dibersihkan
Clear-Site-DataMemerintahkan browser untuk menghapus data situs (cookie, cache, storage).
Clear-Site-Data: "cookies", "storage", "cache"
Semua data situs dibersihkan
Sec-GPCDescription: Header yang dikirim browser untuk mengaktifkan Global Privacy Control.
Example:
Sec-GPC: 1
Output: Sinyal privasi aktif
Sec-GPCHeader yang dikirim browser untuk mengaktifkan Global Privacy Control.
Sec-GPC: 1
Sinyal privasi aktif
COOKIES-STORAGE
Name
Description
Example
Output
Cookie Secure FlagDescription: Cookie hanya dikirim melalui koneksi HTTPS.
Example:
Set-Cookie: token=abc; Secure
Output: Aman dari pengintaian jaringan
Cookie Secure FlagCookie hanya dikirim melalui koneksi HTTPS.
Set-Cookie: token=abc; Secure
Aman dari pengintaian jaringan
Cookie HttpOnly FlagDescription: Cookie tidak dapat diakses melalui JavaScript (document.cookie).
Example:
Set-Cookie: token=abc; Secure; HttpOnly
Output: Terlindung dari serangan XSS
Cookie HttpOnly FlagCookie tidak dapat diakses melalui JavaScript (document.cookie).
Set-Cookie: token=abc; Secure; HttpOnly
Terlindung dari serangan XSS
Cookie Max-Age / ExpiresDescription: Mengatur masa berlaku cookie.
Example:
Set-Cookie: session=abc; Max-Age=3600
Output: Cookie kadaluarsa 1 jam
Cookie Max-Age / ExpiresMengatur masa berlaku cookie.
Set-Cookie: session=abc; Max-Age=3600
Cookie kadaluarsa 1 jam
Cookie Domain & PathDescription: Membatasi scope cookie ke domain dan path tertentu.
Example:
Set-Cookie: token=abc; Domain=example.com; Path=/app
Output: Hanya di /app pada example.com
Cookie Domain & PathMembatasi scope cookie ke domain dan path tertentu.
Set-Cookie: token=abc; Domain=example.com; Path=/app
Hanya di /app pada example.com
localStorage vs sessionStorageDescription: localStorage menetap, sessionStorage hilang setelah tab ditutup. Keduanya tidak dikirim ke server.
Example:
localStorage.setItem('theme', 'dark')
sessionStorage.setItem('temp', 'value')Output: Storage sisi klien
localStorage vs sessionStoragelocalStorage menetap, sessionStorage hilang setelah tab ditutup. Keduanya tidak dikirim ke server.
localStorage.setItem('theme', 'dark')
sessionStorage.setItem('temp', 'value')Storage sisi klien
Partitioned Cookies (CHIPS)Description: Cookie dengan atribut Partitioned disimpan per top-level site, bukan lintas situs.
Example:
Set-Cookie: __Host-token=abc; Secure; Path=/; SameSite=None; Partitioned
Output: Terisolasi per situs
Partitioned Cookies (CHIPS)Cookie dengan atribut Partitioned disimpan per top-level site, bukan lintas situs.
Set-Cookie: __Host-token=abc; Secure; Path=/; SameSite=None; Partitioned
Terisolasi per situs
PRIVACY-APIS
Name
Description
Example
Output
Permissions APIDescription: Memeriksa dan meminta izin akses fitur sensitif (geolokasi, notifikasi, kamera).
Example:
const status = await navigator.permissions.query({ name: 'geolocation' })
if (status.state === 'granted') { ... }Output: Status izin: granted, denied, prompt
Permissions APIMemeriksa dan meminta izin akses fitur sensitif (geolokasi, notifikasi, kamera).
const status = await navigator.permissions.query({ name: 'geolocation' })
if (status.state === 'granted') { ... }Status izin: granted, denied, prompt
Storage Access APIDescription: Memungkinkan iframe pihak ketiga meminta akses ke cookie first-party (menggantikan third-party cookies).
Example:
document.requestStorageAccess().then(() => { ... })Output: Akses storage diberikan setelah izin pengguna
Storage Access APIMemungkinkan iframe pihak ketiga meminta akses ke cookie first-party (menggantikan third-party cookies).
document.requestStorageAccess().then(() => { ... })Akses storage diberikan setelah izin pengguna
FedCM (Federated Credential Management)Description: API privasi untuk federated identity (login dengan Google, dll) tanpa third-party cookies.
Example:
const cred = await navigator.credentials.get({ identity: { providers: [...] } })Output: Token federasi diterima
FedCM (Federated Credential Management)API privasi untuk federated identity (login dengan Google, dll) tanpa third-party cookies.
const cred = await navigator.credentials.get({ identity: { providers: [...] } })Token federasi diterima
Attribution Reporting APIDescription: Mengukur konversi iklan tanpa pelacakan individu lintas situs.
Example:
Gunakan header Attribution-Reporting-Register-Source dan trigger.
Output: Data agregat atau dengan noise
Attribution Reporting APIMengukur konversi iklan tanpa pelacakan individu lintas situs.
Gunakan header Attribution-Reporting-Register-Source dan trigger.
Data agregat atau dengan noise
Private State TokensDescription: Mencegah penipuan tanpa mengidentifikasi pengguna secara unik.
Example:
Browser mengeluarkan token kriptografi yang bisa diverifikasi oleh penerbit.
Output: Anti-fraud tanpa fingerprinting
Private State TokensMencegah penipuan tanpa mengidentifikasi pengguna secara unik.
Browser mengeluarkan token kriptografi yang bisa diverifikasi oleh penerbit.
Anti-fraud tanpa fingerprinting
Topics APIDescription: Menggantikan third-party cookies untuk iklan berbasis minat dengan topik yang dihitung secara lokal di browser.
Example:
document.browsingTopics() mengembalikan topik (misal 'Olahraga')
Output: Topik tanpa mengungkapkan situs spesifik
Topics APIMenggantikan third-party cookies untuk iklan berbasis minat dengan topik yang dihitung secara lokal di browser.
document.browsingTopics() mengembalikan topik (misal 'Olahraga')
Topik tanpa mengungkapkan situs spesifik
TRACKING-PROTECTION
Name
Description
Example
Output
Browser FingerprintingDescription: Teknik mengidentifikasi pengguna berdasarkan karakteristik unik browser (font, WebGL, user agent).
Example:
Menggunakan canvas fingerprinting: menggambar teks tersembunyi, hash hasilnya.
Output: Identifikasi unik tanpa cookie
Browser FingerprintingTeknik mengidentifikasi pengguna berdasarkan karakteristik unik browser (font, WebGL, user agent).
Menggunakan canvas fingerprinting: menggambar teks tersembunyi, hash hasilnya.
Identifikasi unik tanpa cookie
Anti-FingerprintingDescription: Browser memblokir atau mengacak data fingerprinting (user agent reduction, WebGL noise).
Example:
Chrome User-Agent Reduction: hanya mengirim info browser minimal.
Output: Data fingerprint tidak akurat
Anti-FingerprintingBrowser memblokir atau mengacak data fingerprinting (user agent reduction, WebGL noise).
Chrome User-Agent Reduction: hanya mengirim info browser minimal.
Data fingerprint tidak akurat
Do Not Track (DNT)Description: Header yang meminta situs tidak melacak pengguna. Tidak wajib dipatuhi.
Example:
DNT: 1
Output: Sinyal tidak melacak (opsional)
Do Not Track (DNT)Header yang meminta situs tidak melacak pengguna. Tidak wajib dipatuhi.
DNT: 1
Sinyal tidak melacak (opsional)
Global Privacy Control (GPC)Description: Penerus DNT yang lebih kuat dan diakui secara hukum di beberapa yurisdiksi.
Example:
Header Sec-GPC: 1 dan properti navigator.globalPrivacyControl
Output: Sinyal privasi yang dapat ditegakkan
Global Privacy Control (GPC)Penerus DNT yang lebih kuat dan diakui secara hukum di beberapa yurisdiksi.
Header Sec-GPC: 1 dan properti navigator.globalPrivacyControl
Sinyal privasi yang dapat ditegakkan
REGULATIONS
Name
Description
Example
Output
GDPR (General Data Protection Regulation)Description: Regulasi perlindungan data Uni Eropa yang mewajibkan izin eksplisit, hak akses, dan penghapusan data.
Example:
Cookie consent dengan opt-in, privacy policy lengkap, Data Protection Officer (DPO).
Output: Kepatuhan untuk pengguna EU
GDPR (General Data Protection Regulation)Regulasi perlindungan data Uni Eropa yang mewajibkan izin eksplisit, hak akses, dan penghapusan data.
Cookie consent dengan opt-in, privacy policy lengkap, Data Protection Officer (DPO).
Kepatuhan untuk pengguna EU
CCPA / CPRA (California Consumer Privacy Act)Description: Memberi hak kepada warga California untuk mengetahui, menghapus, dan menolak penjualan data pribadi.
Example:
Tautan 'Do Not Sell My Personal Information' di footer.
Output: Kepatuhan untuk pengguna California
CCPA / CPRA (California Consumer Privacy Act)Memberi hak kepada warga California untuk mengetahui, menghapus, dan menolak penjualan data pribadi.
Tautan 'Do Not Sell My Personal Information' di footer.
Kepatuhan untuk pengguna California
ePrivacy Directive (Cookie Law)Description: Mewajibkan izin sebelum menyimpan atau mengakses informasi di perangkat pengguna (cookie).
Example:
Cookie banner yang memblokir cookie non-esensial sebelum persetujuan.
Output: Izin cookie eksplisit
ePrivacy Directive (Cookie Law)Mewajibkan izin sebelum menyimpan atau mengakses informasi di perangkat pengguna (cookie).
Cookie banner yang memblokir cookie non-esensial sebelum persetujuan.
Izin cookie eksplisit
LGPD (Lei Geral de Proteção de Dados)Description: Regulasi privasi data Brasil, mirip GDPR.
Example:
Hak akses, koreksi, penghapusan data.
Output: Kepatuhan untuk pengguna Brasil
LGPD (Lei Geral de Proteção de Dados)Regulasi privasi data Brasil, mirip GDPR.
Hak akses, koreksi, penghapusan data.
Kepatuhan untuk pengguna Brasil
BEST-PRACTICES
Name
Description
Example
Output
Privacy by DesignDescription: Privasi diintegrasikan ke dalam produk sejak awal, bukan sebagai tambahan.
Example:
Enkripsi data in transit dan at rest, minimalisasi pengumpulan data.
Output: Privasi bawaan
Privacy by DesignPrivasi diintegrasikan ke dalam produk sejak awal, bukan sebagai tambahan.
Enkripsi data in transit dan at rest, minimalisasi pengumpulan data.
Privasi bawaan
Gunakan HTTPS di mana-manaDescription: Enkripsi semua komunikasi antara pengguna dan server.
Example:
Server mendukung TLS 1.3, redirect HTTP ke HTTPS.
Output: Data tidak dapat disadap
Gunakan HTTPS di mana-manaEnkripsi semua komunikasi antara pengguna dan server.
Server mendukung TLS 1.3, redirect HTTP ke HTTPS.
Data tidak dapat disadap
Validasi dan Sanitasi InputDescription: Cegah kebocoran data melalui serangan injeksi.
Example:
Gunakan parameterized query, validasi sisi server.
Output: Data tetap aman
Validasi dan Sanitasi InputCegah kebocoran data melalui serangan injeksi.
Gunakan parameterized query, validasi sisi server.
Data tetap aman
Enkripsi Data SensitifDescription: Enkripsi password (bcrypt/argon2), data pribadi (AES), dan data in transit (TLS).
Example:
bcrypt.hash(password, 12)
crypto.createCipheriv('aes-256-gcm', key, iv)Output: Data tidak bisa dibaca jika bocor
Enkripsi Data SensitifEnkripsi password (bcrypt/argon2), data pribadi (AES), dan data in transit (TLS).
bcrypt.hash(password, 12)
crypto.createCipheriv('aes-256-gcm', key, iv)Data tidak bisa dibaca jika bocor
Transparansi dengan Kebijakan PrivasiDescription: Sediakan kebijakan privasi yang mudah ditemukan dan dipahami.
Example:
Tautan di footer: '/privacy-policy' dengan bahasa sederhana.
Output: Pengguna memahami haknya
Transparansi dengan Kebijakan PrivasiSediakan kebijakan privasi yang mudah ditemukan dan dipahami.
Tautan di footer: '/privacy-policy' dengan bahasa sederhana.
Pengguna memahami haknya
Audit Data secara BerkalaDescription: Tinjau data apa yang dikumpulkan, di mana disimpan, dan siapa yang memiliki akses.
Example:
Data inventory spreadsheet atau alat otomatis.
Output: Kontrol penuh atas data
Audit Data secara BerkalaTinjau data apa yang dikumpulkan, di mana disimpan, dan siapa yang memiliki akses.
Data inventory spreadsheet atau alat otomatis.
Kontrol penuh atas data
Responsif terhadap Permintaan DataDescription: Sediakan mekanisme bagi pengguna untuk mengakses, mengunduh, atau menghapus data mereka.
Example:
Formulir otomatis di dashboard pengguna.
Output: Hak pengguna terpenuhi
Responsif terhadap Permintaan DataSediakan mekanisme bagi pengguna untuk mengakses, mengunduh, atau menghapus data mereka.
Formulir otomatis di dashboard pengguna.
Hak pengguna terpenuhi