
Ekspos Layanan Self-Hosted dengan Aman via Cloudflare Tunnel
Cara saya mengakses homelab dan VPS dari mana saja tanpa port masuk terbuka — konfigurasi cloudflared, ingress rules, dan kebijakan Zero Trust.
Blog
Artikel tentang keamanan aplikasi dan infrastruktur — pipeline yang aman, autentikasi, dan rekayasa keamanan yang praktis.
11 artikel

Cara saya mengakses homelab dan VPS dari mana saja tanpa port masuk terbuka — konfigurasi cloudflared, ingress rules, dan kebijakan Zero Trust.

Bagaimana eBPF menjalankan program tersandbox di dalam kernel Linux tanpa modul, dan bagaimana Tetragon mengubahnya menjadi visibilitas proses, jaringan, dan berkas di Kubernetes.

IDOR nyata di ERP multi-cabang: bagaimana endpoint detail yang mengambil hanya berdasarkan id membocorkan pendapatan cabang lain, dan perbaikan scoping branchId yang saya sebarkan ke setiap modul Prisma.

Cara memverifikasi identitas NIK/KTP ke Dukcapil lewat penyedia resmi, menambah face-match dan liveness, serta mengelola data sensitif sesuai UU PDP.

Cara saya mengunci daemon Linux dari luar menggunakan sandbox bawaan systemd — filesystem, temp, hak akses, dan syscall — lalu mengukur hasilnya.

Cara menyimpan API key dan kredensial database dengan aman di dalam repository Git menggunakan SOPS dan age, lengkap dengan kunci per-environment dan dekripsi di CI.

Panduan praktis untuk merotasi kredensial secara otomatis menggunakan secret berumur pendek dan dinamis, cutover dua-secret, serta deteksi kebocoran yang cepat, sehingga audit tidak lagi jadi acara panik.

Cara membuat SBOM, menandatangani artifact dengan Sigstore dan cosign, memverifikasi provenance SLSA, dan menerapkannya sebagai gate CI.

Panduan praktis menambahkan login passkey ke aplikasi Next.js: proses registrasi dan autentikasi WebAuthn, penyimpanan kredensial yang aman, serta opsi cadangan bagi pengguna yang perangkatnya belum mendukung passkey.

Deep-dive teknis tentang mengimplementasikan keamanan Zero Trust di lingkungan Kubernetes menggunakan mTLS, SPIFFE/SPIRE, dan micro-segmentation jaringan. Menyertakan konteks kepatuhan BSSN untuk Indonesia, konfigurasi Istio PeerAuthentication, dan panduan praktis untuk menghindari security theater.

Undang-Undang Perlindungan Data Pribadi (UU PDP No. 27/2022) mulai berlaku penuh Oktober 2024 dengan denda hingga Rp 20 miliar. Panduan ini menerjemahkan lima kewajiban inti UU PDP menjadi praktik rekayasa konkret: pseudonymization, PostgreSQL RLS, audit logging, dan API permintaan hak subjek data.