Klaim privasi kami
Tanpa pelacak
Tidak ada SDK analitik, tidak ada perpustakaan iklan, tidak ada piksel pelacak di dalam aplikasi.
Tanpa pengumpulan data keluar
Aplikasi tidak membuat koneksi keluar secara bawaan. Bekerja sepenuhnya offline. Satu-satunya penggunaan jaringan adalah pencadangan cloud Pro opsional, yang disinkronkan ke iCloud atau Google Drive Anda sendiri - tidak pernah ke server kami.
Disimpan di perangkat secara bawaan
Semua dokumen, pemindaian, dan data tetap berada di perangkat Anda. Tidak ada cloud TDV, tidak ada server TDV, tidak ada backend TDV. Pengguna Pro dapat secara opsional mencadangkan brankas terenkripsi mereka ke akun iCloud atau Google Drive mereka sendiri - hanya mereka yang memegang kunci pemulihan.
Enkripsi AES-256-GCM
Setiap dokumen dienkripsi sebelum menyentuh penyimpanan perangkat Anda.
Verifikasi
Anda tidak perlu mempercayai kami. Anda dapat mengonfirmasi setiap klaim di atas dengan alat gratis yang tersedia untuk umum.
1. Uji lalu lintas jaringan
Instal pemantau jaringan seperti mitmproxy (gratis, sumber terbuka), Wireshark (gratis, sumber terbuka), atau Charles Proxy. Buka Travel Document Vault, pindai dokumen, telusuri brankas Anda, dan atur pengingat. Anda seharusnya tidak melihat dokumen, hasil pindai, tanggal kedaluwarsa, atau isi brankas Anda dikirim ke Travel Document Vault. Lalu lintas jaringan seharusnya terbatas pada fitur tertentu: pelaporan kerusakan Sentry opsional, pemeriksaan pembelian App Store atau Google Play, pencadangan cloud opsional ke akun iCloud atau Google Drive milik Anda sendiri, dan pemeriksaan perbaikan bug manual yang dijelaskan di bawah ini.
Pengaturan memiliki tombol Check for Updates. Ini adalah pemeriksaan manual, tidak pernah otomatis - hanya berjalan saat Anda sendiri menekannya, tidak pernah di latar belakang dan tidak pernah dengan sendirinya. Pemeriksaan menghubungi updates.traveldocumentvault.com - server pembaruan milik kami sendiri, dioperasikan oleh kami di Google Cloud, yang menyajikan file pembaruan yang ditandatangani secara kriptografi dari bucket penyimpanan. Kami tidak mencatat pemeriksaan: log permintaan dinonaktifkan di sisi kami, sehingga tidak ada alamat IP yang disimpan. Setiap pembaruan ditandatangani dengan kunci yang hanya kami miliki, dan aplikasi menolak apa pun yang tandatangannya tidak sesuai dengan sertifikat yang tertanam di dalamnya. Ketukan yang sama juga memeriksa apakah versi aplikasi yang lebih baru tersedia di App Store atau Google Play. Fitur ini ada agar perbaikan bug tertentu bisa sampai ke Anda lebih cepat daripada menunggu rilis penuh baru di App Store atau Google Play, berguna untuk perbaikan mendesak, tergantung sifat perbaikannya. Berlaku aturan yang sama seperti bagian lain di halaman ini: tidak ada permintaan jaringan tanpa Anda yang memintanya.
2. Laporan Privasi Aplikasi iOS
Di iPhone, buka Pengaturan > Privasi & Keamanan > Laporan Privasi Aplikasi. Fitur bawaan Apple ini menunjukkan aplikasi mana yang telah menghubungi domain jaringan. Travel Document Vault tidak mengirim dokumen, hasil pindai, tanggal kedaluwarsa, atau isi brankas Anda kepada kami. Jika Anda telah mengaktifkan pencadangan cloud Pro, Anda akan melihat koneksi ke domain iCloud Apple - itu adalah cadangan Anda sendiri yang disinkronkan ke akun iCloud Anda sendiri.
3. Android - cara memeriksa privasi Anda
Android tidak memiliki satu laporan privasi bawaan seperti iPhone. Ada dua cara sederhana untuk memeriksanya sendiri: lihat bagian Data Safety milik aplikasi ini di halaman Google Play-nya (yang menyatakan dengan jelas apa yang dikumpulkan, apa yang dibagikan, bahwa data Anda dienkripsi saat transit, dan bahwa data tersebut tidak dapat dihapus) - atau gunakan pemantau jaringan seperti yang dijelaskan pada langkah 1 di atas.
Jika Anda telah mengaktifkan pencadangan cloud, Anda mungkin melihat sejumlah aktivitas menuju server Google (alamat web yang berakhiran googleapis.com). Itu wajar dan aman: yang dikirim hanyalah file cadangan Anda yang terkunci dan terenkripsi beserta pemeriksaan masuk, langsung ke akun Google Drive milik Anda sendiri - akun yang sama yang sudah Anda gunakan untuk foto atau Gmail. Kami tidak pernah melihatnya, menerimanya, atau menyimpan salinannya di mana pun. Hanya Anda yang memiliki kunci pemulihan yang dapat membukanya.
4. Label privasi App Store dan Google Play
Apple dan Google mengharuskan pengembang untuk mendeklarasikan data apa yang dikumpulkan aplikasi mereka. Periksa daftar App Store atau Google Play untuk Travel Document Vault. Deklarasi kami: tidak ada data yang dikumpulkan.
Cara kami menguji keamanan aplikasi
Kami tidak sekadar mengklaim bahwa aplikasi ini aman. Kami memeriksanya, menggunakan alat terbuka dan standar publik yang sama seperti yang digunakan industri keamanan.
Kami menilai aplikasi berdasarkan standar publik
Kami mengevaluasi Travel Document Vault berdasarkan OWASP Mobile Application Security Verification Standard (MASVS), daftar acuan industri tentang bagaimana seharusnya aplikasi seluler menyimpan data, menggunakan enkripsi, mengunci layar dengan Face ID atau PIN, dan menangani tautan dari aplikasi lain. Siapa pun bisa membaca standar ini dan membandingkannya dengan perilaku aplikasi yang sebenarnya.
Kami memindai kode kami sendiri
Sebelum sebuah build dirilis, kami menjalankan analisis statis pada kode kami dengan Semgrep, alat sumber terbuka yang menandai pola tidak aman seperti enkripsi lemah atau penanganan data yang tidak tepat, sehingga kami bisa memperbaikinya sejak dini.
Kami memindai aplikasi yang sudah dibangun
Kami juga meninjau build rilis kami dengan alat pemindai keamanan aplikasi seluler, memeriksa bagaimana build tersebut menyimpan data, apa saja yang bisa diaksesnya, dan bagaimana build itu ditandatangani.
Menemukan masalah? Beri tahu kami
Jika Anda menemukan masalah keamanan, kirim email ke support@traveldocumentvault.com. Detail prosedur pengungkapan kami dipublikasikan di /.well-known/security.txt.
Ini adalah penilaian kami sendiri terhadap sebuah standar publik, bukan audit independen atau sertifikasi. Terakhir ditinjau Juli 2026.
Setiap izin dijelaskan
Aplikasi Android mendeklarasikan izin dalam manifes mereka. Beberapa diminta oleh aplikasi secara langsung, dan beberapa diwariskan dari perpustakaan yang bergantung pada aplikasi. Berikut adalah rincian transparan setiap izin, dikelompokkan berdasarkan tujuan.
Izin yang digunakan aplikasi secara langsung
Izin yang diwariskan dari perpustakaan (tidak digunakan oleh aplikasi)
Aplikasi Android menyertakan perpustakaan pihak ketiga untuk fitur seperti pembelian dalam aplikasi, pelaporan kerusakan, dan notifikasi. Perpustakaan ini mendeklarasikan izin dalam manifes mereka sendiri, yang digabungkan ke dalam aplikasi akhir. Izin di bawah dideklarasikan oleh ketergantungan, bukan oleh kode kami. Aplikasi tidak pernah memanggil API di balik mereka.
Izin yang tidak kami minta
Ini adalah izin umum yang diminta banyak aplikasi. Kami tidak meminta satu pun dari ini, dan mereka tidak muncul dalam manifes kami.
Masih memiliki pertanyaan? Baca Kebijakan Privasi lengkap kami atau periksa FAQ.