Yang Sering Ditanyakan

(Frequently Asked Questions)

Saya lupa password. Tolong direset.

Hampir setiap aplikasi web atau aplikasi mobile membuat nama pengguna (username) dan kata sandi (password) sendiri, kemudian disimpan di servernya. Ini bisa merepotkan pengguna. Misalkan anda mempunyai 10 akun (email, e-banking, presensi, e-commerce, e-wallet, dan sebagainya) maka anda harus mengingat 10 username dan 10 password. Makanya banyak pengguna yang mengeluh lupa password. Hal ini diperparah dengan sistem reset password yang tidak berfungsi.

Untunglah, PADAMU tidak membuat dan tidak menggunakan password internal yang dibuat sendiri. Sebagai gantinya, PADAMU "menumpang" sistem otentikasi dari Google (Gmail.com). Singkatnya: Bila anda bisa masuk ke Gmail.com berarti anda akan bisa juga masuk ke PADAMU.

Bila lupa password masuk ke Gmail? Jawabannya: Silakan ikuti prosedur reset password yang telah disediakan oleh Google di halaman Google Account Recovery. Maaf, dalam hal ini admin PADAMU sama sekali tidak bisa membantu. Ini sepenuhnya urusan anda dengan Google.

Kalau saya mengetik password Gmail, berarti PADAMU bisa mengintip dong?

Tidak. Password Google anda dijamin 100% aman. Kami tidak bisa mengintip.

Ketika anda mengetik kata sandi (password) Akun Google / Gmail, perhatikan bahwa URLnya bukan https://www.padamu.id tapi https://accounts.google.com. Ini berarti kata sandi hanya dikirim ke server Google. Setelah anda berhasil masuk ke Akun Google, server Google berkata ke server PADAMU: "Halo. Orang ini (anda) adalah benar pengguna kami. Nama, alamat email, dan fotonya adalah ini."

PADAMU hanya tahu 3 itu saja. Tidak bisa mengetahui kata sandi anda, tidak bisa membaca email anda, dan bahkan tidak bisa tahu tanggal lahir anda.

Apa perbedaan Lisensi Uji Coba (Gratis) dengan Berbayar?

Di mata murid tidak ada perbedaan. Yang membedakan hanya ketika data diunduh dalam bentuk file Microsoft Excel. Pada mode Uji Coba, tidak semua kolom (field) bisa diunduh, misalkan kolom-kolom tentang data ayah, ibu, dan wali.

PADAMU tetap bisa dipakai walau pun dalam mode gratis. Tidak ada masa trial 30 hari seperti aplikasi lain. Bahkan tidak ada iklan, baik di website maupun spam melalui email/sms. Silakan dipakai sepuasnya.

Ada nama murid yang salah ketik, dan ada juga yang pindah kelas. Bagaimana cara mengeditnya?

Untuk operasi tambah (insert) atau ubah (update), unduh dulu semua data. Hasilnya berupa satu file Excel. Silakan file Excel itu diedit, yaitu kolom A (Nama), kolom B (Kelas), dan kolom C (NIS).
Kolom D jangan diedit, karena kolom ini yang akan dijadikan Primary Key. Kolom-kolom mulai E sampai ke kanan akan diabaikan. Biarkan murid yang mengedit di web.

Setelah selesai diubah, unggah lagi file Excel tersebut agar database PADAMU diperbarui, dengan operasi insert bila belum ada, dan update bila telah ada.

Bagaimana cara menghapus murid?

Untuk operasi hapus (delete), harus dilakukan dari tab "Hapus" di web PADAMU. Admin bisa menghapus satu persatu, bisa juga menghapus seluruh data murid sekaligus.

Saya tidak suka theme Gelap (Dark). Bisakah dibantu agar beralih ke Theme Terang (Light)?

Tentu. Sila klik di sini untuk beralih ke Theme Terang. 😀

Apakah data kami aman?

Saya (Mawan Agus Nugroho) telah berpengalaman membangun web sejak akhir tahun 90-an. Pada PADAMU, perlindungan diterapkan pada berbagai lapisan.

  • Lapisan jaringan: Nama domain padamu.id telah ditingkatkan keamanannya dengan penggunaan DNSSEC dan protokol https. Ini dapat melindungi pengguna dari serangan cache poisoning, serangan man in the middle / eavesdropping (penyadapan), tampering (pengubahan data), dan serangan DNS hijacking.
  • Sistem Operasi: Akses SSH hanya memakai pasangan kunci private key dan public key. Juga dipasang Firewall dan Fail2ban. Port FTP ditutup, dan tidak ada akses ke website control panel semisal cPanel atau Plesk. Tidak memakai shared web hosting tetapi server dengan satu pengguna saja. Bahkan akses ke PHPMyAdmin pun tidak ada. Port yang terbuka hanya SSH, HTTP, dan HTTPS.
  • Lapisan aplikasi: Walau pun PADAMU tidak memakai PHP Frameworks semisal Laravel, tapi telah digunakan berbagai teknik untuk mencegah serangan SQL Injection, XSS, CSRF, penambahan WAF, CSP, dan sebagainya. Validasi data bahkan dilakukan per-item (per-field)!
  • Di sisi pengguna: PADAMU tidak menyimpan username (nama pengguna) dan password (kata sandi) di database internal. Sebagai gantinya, PADAMU bergantung pada autentikasi dari Google yang terbukti lebih kuat dan lebih canggih dari pada username dan password yang disimpan di server sendiri. Dalam hal ini, pengguna harus berhati-hati terhadap penipu yang berusaha mencuri cookies.

Menurut Verizon Data Breach Investigations Report (DBIR) 2022, sebesar 80% dari semua kasus peretasan website disebabkan oleh kelalaian pengguna. Hal ini dapat mencakup berbagai hal, seperti: Menggunakan kata sandi yang lemah atau mudah ditebak, mengklik tautan phishing, mengunduh file berbahaya, dan membocorkan informasi pribadi (misalkan menulis kata sandi di buku, menulis nama hewan kesayangan di media sosial, dan sebagainya).

Sangat disarankan agar pengguna (murid atau operator) menggunakan kata sandi (password) yang sulit ditebak dan mengaktifkan 2FA agar setelah mengetik kata sandi, pengguna juga harus mengetik kode yang dikirim oleh Google ke nomor SMS pengguna. Setelah selesai, sangat disarankan melakukan Keluar (Sign-out, Log-out). Hati-hati dengan phising yaitu penipuan yang seolah-olah dari Google atau dari operator sekolah. Selalu lakukan cross check dan bila perlu bertanya ke pengguna yang lebih paham sebelum mengetik kata sandi.

PADAMU tidak akan memberikan data kepada pihak lain kecuali kepada operator sekolahnya, atau karena diwajibkan oleh hukum. Yang bisa mengumpulkan data murid hanyalah guru atau operator sekolah yang telah mempunyai akun belajar.id. Tidak bisa memakai email gmail.com. Dengan cara ini diharapkan penipu sulit memanfaatkan PADAMU untuk memanen data murid.

Bila anda adalah Operator Sekolah bertipe "phobia" yang masih khawatir data murid-murid anda akan dicuri peretas, maka setelah semua murid mengisi form dan anda telah mengunduh semua data, anda bisa menghapus melalui menu Hapus Semua Data Murid. Data murid-murid anda akan dihapus permanen dan tidak meninggalkan backup di PADAMU.

Setelah anda membaca FAQs di atas dan bila ternyata anda masih meragukan PADAMU, maka saya akhirnya hanya bisa mengingatkan bahwa seketat apapun anda menyimpan data, beberapa aplikasi di luar sana bisa mendapatkannya. Misalkan NIK. Walau pun anda tidak menuliskan, ada aplikasi yang bisa mendapatkannya, mungkin bekerja sama dengan pihak tertentu. Apakah anda berusaha merahasiakan nomor HP? Coba saja mengisi formulir pembuatan akun tertentu. Beberapa bulan kemudian anda akan dikirimi SMS atau pesan WA berisi promosi produk dari nomor asing (spammer). Siapa yang membocorkan? PADAMU tidak pernah dan tidak akan pernah membocorkan data anda. Percayalah! Saya merahasiakan data anda seperti saya merahasiakan password e-banking saya. Sila baca Kebijakan Privacy.

Mawan A. Nugroho, M.Kom
Pendiri Padamu / AbsenRobot / SisterFani