Hampir semua trader pemula memikirkan dua hal saat memilih aplikasi saham: kelengkapan data dan kemudahan pemakaian. Pertanyaan yang sering terlambat muncul adalah ke mana data portofolio saya pergi. Harga beli, jumlah lot, ukuran posisi, dan catatan strategi bukan sekadar angka teknis — itu rekam jejak kekayaan dan profil risiko seseorang. Artikel ini menjelaskan cara kerja enkripsi end-to-end di INDOSTOCK.AI, apa saja yang dilindungi, apa yang sengaja tidak, dan praktik backup yang membuat perlindungan itu benar-benar berfungsi.
Kenapa data portofolio saham lebih sensitif dari yang Anda kira
Satu angka harga beli saja sudah bercerita banyak. Dari sana orang bisa menebak besar modal Anda, seberapa berani Anda mengambil risiko, saham apa yang sedang Anda akumulasi, dan kapan Anda kemungkinan panik atau keluar posisi. Bagi oknum yang tidak bertanggung jawab, informasi ini bisa dipakai untuk memancing keputusan buruk: mengirim rekomendasi palsu, menawarkan jasa titip dana, atau memanfaatkan posisi Anda yang sedang rugi. Karena itu, memperlakukan data portofolio seperti data keuangan pribadi lain — bukan seperti komentar biasa — adalah langkah paling dasar.
Apa itu enkripsi end-to-end (E2EE)
Enkripsi end-to-end berarti data diacak di sisi Anda, sebelum meninggalkan perangkat, dan hanya bisa dibuka kembali di sisi Anda juga. Server yang menerima data tersebut hanya melihat teks acak. Kalaupun server itu disusupi atau backup-nya bocor, yang tersalin hanyalah ciphertext yang tidak berguna tanpa kunci. Inilah perbedaan mendasar antara data yang sekadar disimpan di server dengan data yang benar-benar dikunci di perangkat Anda.
AES-256 dan passphrase yang tidak pernah dikirim
Brankas di INDOSTOCK.AI memakai enkripsi AES-256 yang dijalankan di browser. Passphrase yang Anda buat tidak pernah dikirim ke server, tidak dicatat di log, dan tidak disimpan dalam bentuk apa pun yang bisa dibaca. Server hanya menyimpan satu blob terenkripsi per pengguna dan secara desain dilarang mendekripsi atau mengurai isinya. Artinya, keamanan data Anda tidak bergantung pada janji kebijakan privasi, melainkan pada kunci yang hanya Anda miliki.
Bedanya dengan enkripsi biasa di server
Banyak layanan menyebut dirinya terenkripsi, tetapi maksudnya enkripsi at rest: data diamankan saat tersimpan di disk. Model ini melindungi dari pencurian perangkat keras, namun operator layanan tetap memegang kunci dan secara teknis masih bisa membaca isi data. E2EE menghapus asumsi itu. Anda tidak perlu mempercayai niat baik siapa pun — struktur sistemnya sendiri yang membuat pembacaan data Anda menjadi tidak mungkin.
Apa saja yang dilindungi brankas INDOSTOCK.AI
- Watchlist pribadi: daftar emiten yang Anda pantau tidak terlihat sebagai daftar minat investasi Anda.
- P&L sheet: harga beli, jumlah lot, dan nilai posisi yang menentukan untung-rugi Anda.
- Catatan dan jurnal trading: alasan masuk, rencana keluar, serta evaluasi setelah posisi ditutup.
- Backup: export terenkripsi yang bisa Anda pulihkan di perangkat lain tanpa membuka data ke pihak ketiga.
Apa yang sengaja tidak masuk brankas
Data pasar — harga saham, candlestick, dan berita — tidak dienkripsi end-to-end, dan itu bukan kelalaian. Informasi tersebut bersifat publik, diambil dari sumber terbuka, dan disimpan di server agar halaman bisa tampil cepat saat pertama dibuka tanpa menunggu proses scraping. Memindahkannya ke brankas justru akan memperlambat aplikasi tanpa menambah privasi sedikit pun. Pemisahan ini sengaja dibuat: data publik tetap cepat, data pribadi tetap terkunci.
Cara mengaktifkan brankas portofolio
- Buka tab Keamanan di INDOSTOCK.AI dan buat passphrase yang panjang serta unik — minimal 12 karakter, campuran huruf, angka, dan simbol.
- Simpan passphrase di password manager sebelum lanjut. Jangan mengandalkan ingatan, karena tidak ada fitur lupa passphrase yang bisa memulihkannya.
- Kunci brankas. Setelah aktif, watchlist, posisi, dan catatan Anda akan terenkripsi di browser pada setiap penyimpanan.
- Untuk memakai di perangkat lain, masukkan passphrase yang sama. Data akan didekripsi hanya di perangkat itu, bukan di server.
- Buat export backup terenkripsi secara berkala, misalnya setiap kali Anda menutup beberapa posisi atau mengubah portofolio besar.
Kesalahan umum yang membuat E2EE jadi sia-sia
- Passphrase lemah atau dipakai ulang di layanan lain, sehingga sekali bocor di tempat lain, brankas Anda ikut terbuka.
- Passphrase dikirim lewat chat atau disimpan di catatan yang tersinkron tanpa enkripsi, yang memindahkan titik lemah dari aplikasi ke kebiasaan Anda.
- File backup dan passphrase disimpan di tempat yang sama, sehingga satu kebocoran cukup untuk membuka keduanya.
- Mengira E2EE melindungi perangkat yang sudah terinfeksi malware. Enkripsi melindungi data saat keluar dari perangkat, bukan saat perangkat itu sendiri sudah dikuasai pihak lain.
Keamanan dan pemantauan portofolio bisa jalan bersamaan
Keamanan tidak seharusnya berarti mengorbankan kenyamanan. Portfolio Tracker & P&L menghitung nilai pasar dan unrealized profit/loss secara otomatis langsung di browser Anda, lengkap dengan ringkasan per sektor, tanpa mengirim harga beli ke server. Kebiasaan mencatat hasil trading juga tetap bisa dijalankan lewat Trading Journal yang menyimpan snapshot indikator serta evaluasi posisi — semuanya di sisi klien. Dengan begitu, data yang paling pribadi tetap terkunci sementara analisis harian Anda berjalan seperti biasa.
Keamanan data bukan fitur tambahan yang dipasang di akhir, melainkan keputusan arsitektur di awal. Bila Anda menyimpan watchlist dan posisi di Brankas Portofolio E2EE, pastikan tiga kebiasaan ini menyertai: passphrase panjang yang unik, backup terenkripsi yang tersimpan terpisah dari passphrase, dan kesadaran bahwa perangkat Anda sendiri adalah garis pertahanan pertama. Trader yang disiplin dalam risiko biasanya juga disiplin dalam menjaga datanya — dua hal itu berasal dari kebiasaan yang sama.