Security

Batas keamanan harus eksplisit

TutuSoo memisahkan pencarian publik dari data pribadi: pencarian anonim tak butuh akun, login hanya untuk koleksi dan riwayat. Crawling menghormati robots.txt serta membatasi alamat keluar dan ukuran respons.

Pencarian dan tautan eksternal

Hasil bisa dari indeks lokal atau fallback web berlabel. Klien hanya membuka alamat HTTP atau HTTPS, sehingga hasil cacat tak bisa menjadi tautan yang dapat dieksekusi.

  • Halaman hasil pencarian tidak diindeks.
  • Kueri, paginasi, dan respons memiliki batas sumber daya.
  • Kesalahan jaringan mempertahankan konteks dan menawarkan percobaan ulang nyata.

Batas crawler

Target diperiksa sebelum permintaan. Alamat loopback, privat, link-local, dan metadata cloud ditolak, dan pengalihan divalidasi ulang.

  • robots.txt dan Crawl-delay dihormati secara default.
  • HTML dialirkan dengan batas ukuran respons.
  • Status crawl, indeks, dan pemulihan tetap dapat dilacak.

Akun dan data pribadi

Pengguna anonim tidak dipaksa membuat akun. Tutu ID menyediakan login; koleksi dan riwayat pencarian dapat dihapus satu per satu atau dikosongkan.

  • Endpoint admin dan pengguna biasa memakai pemeriksaan otorisasi terpisah.
  • Sesi kedaluwarsa dibersihkan secara lokal dengan pesan eksplisit.
  • API key jangan pernah ditaruh di parameter kueri URL.