EVORA Trust Center · Security

TRUST / 02

Perlindungan adalah proses,
bukan klaim absolut.

Security adalah serangkaian batas, kontrol, review, dan respons. Tidak ada sistem yang dapat dijanjikan bebas risiko sepenuhnya.

TERAKHIR DIPERBARUINaskah Bahasa Indonesia adalah versi yang berlaku. Terjemahan disediakan untuk membantu pemahaman.
01

Identity and access

Member OS menggunakan identitas ChatGPT untuk sign-in. Identitas tidak otomatis berarti membership aktif. Hak akses diperiksa terpisah pada server untuk setiap surface yang dilindungi.

02

Data ownership

Journal dan progress harus selalu dibaca serta diubah melalui ownership check. Pengguna tidak boleh dapat meminta data milik pengguna lain dengan mengganti identifier pada URL atau request.

03

Input and content

  • Input dibatasi panjang, tipe, dan pilihan nilainya.
  • Raw HTML dan executable content tidak diterima sebagai journal.
  • Wallet seed, password, API key, dan dokumen identitas tidak boleh dimasukkan.
  • Halaman member tidak boleh disimpan oleh shared cache.
04

ASK EVORA boundary

OpenAI tetap merupakan processor eksternal dengan kontrol keamanan dan kebijakan retensi tersendiri. Kontrol di atas mengurangi permukaan risiko, bukan menghapus seluruh kemungkinan insiden, kesalahan model, atau penyalahgunaan.

  • OpenAI API key hanya tersedia pada server dan tidak dikirim ke browser.
  • Authentication dan ownership diperiksa sebelum Journal, sumber member, atau saved answer dibaca dan diubah.
  • Request dibatasi panjang, jatah harian member, anggaran global, timeout, dan schema output terstruktur.
  • Identifier keamanan yang dikirim ke provider berupa HMAC pseudonim, bukan email atau nama member.
  • Question hash, source pack, dan jawaban diikat dengan HMAC khusus agar jawaban yang diubah di browser tidak dapat disimpan sebagai output EVORA.
  • Output melewati moderation dan pemeriksaan kebijakan transaksi di server; instruksi beli/jual, signal, execution plan, serta jaminan hasil dialihkan ke safety boundary.
  • Analytics ASK hanya memuat event dan kategori terbatas; pertanyaan, jawaban, Journal, judul sumber, data finansial, dan provider error body dikecualikan.
05

What security cannot promise

EVORA tidak menjanjikan bahwa screenshot, screen recording, social engineering, compromised devices, atau seluruh bentuk kebocoran dapat dicegah sepenuhnya.

06

Impersonation warning

EVORA tidak meminta transfer, password, API key, wallet seed, atau kode autentikasi melalui direct message. Akun, grup, payment link, atau orang yang mengatasnamakan EVORA harus diverifikasi melalui website dan kanal Contact sebelum tindakan apa pun dilakukan.

07

Report a concern

Gunakan halaman Contact dan pilih kategori Security. Jangan mengirim credential, token, seed phrase, atau data finansial sensitif dalam laporan.