---
url: https://docs.ogmabox.com/id/security.md
description: >-
  Tinjau model keamanan Ogma yang mengutamakan pemrosesan lokal, penanganan data
  proyek, pengelolaan sertifikat, izin plugin, kontrol MCP, dan alur pembaruan.
---

# Model Keamanan {#security-model}

Ogma dibuat untuk pengujian keamanan ofensif. Karena itu, Ogma dapat memproses lalu lintas HTTP sensitif, kredensial, cookie, token, nama host internal, dan data aplikasi privat.

Halaman ini mendokumentasikan cara Ogma menangani data lokal, sertifikat, plugin, MCP, penyedia AI, dan ekspor.

## Data Lokal sebagai Prioritas {#local-first-data}

Ogma menyimpan data asesmen secara lokal di mesin pengguna. Perlakukan folder proyek, basis data, data plugin, ekspor, cadangan, log, file, dan data peramban sebagai artefak keamanan sensitif.

Penanganan yang direkomendasikan:

* Jangan simpan data proyek dalam repositori Git.
* Tinjau ekspor sebelum membagikannya.
* Hapus cookie, token bearer, ID sesi, kata sandi, dan lalu lintas privat dari laporan bug publik.
* Enkripsi disk pada sistem yang digunakan untuk pengujian klien atau produksi.
* Gunakan proyek terpisah untuk setiap penugasan atau lingkungan target.
* Hapus data peramban saat beralih antara klien atau target yang tidak terkait.

## Pemeriksaan HTTPS {#https-inspection}

Ogma dapat memeriksa lalu lintas HTTPS jika sertifikat CA Ogma dipercaya oleh peramban pengujian atau sistem operasi.

Model operasional:

* Instal sertifikat CA pada profil peramban atau sistem operasi yang digunakan bersama Ogma.
* Hapus atau rotasikan sertifikat CA ketika profil tersebut tidak lagi memerlukan pemeriksaan HTTPS.
* Gunakan profil peramban khusus untuk pengujian melalui proksi.
* Buat ulang CA jika kunci privatnya mungkin telah disalin.
* Perlakukan cadangan CA sebagai rahasia.

## Peramban Internal {#internal-browser}

Ogma menyertakan peramban internal berbasis Chromium untuk pengujian melalui proksi.

Peramban internal dioptimalkan untuk perekaman lalu lintas dan pengujian proksi. Profil peramban eksternal terpisah biasanya lebih cocok untuk penjelajahan yang tidak terkait.

## Pemindaian Aktif {#active-scanning}

Pemindaian aktif mengirim permintaan yang telah dimodifikasi ke aplikasi target. Tindakan ini dapat memicu peringatan, mengubah data, membuat catatan, atau memengaruhi ketersediaan.

Gunakan pemindaian aktif ketika:

* Target berada dalam cakupan.
* Laju dan tingkat keserentakan sesuai dengan lingkungan.
* Bukti pemindai akan ditinjau sebelum dilaporkan.

Pemindai aktif Ogma memvalidasi temuan dengan bukti respons, perbandingan terhadap acuan, dan pemeriksaan waktu berulang jika relevan, tetapi hasil pemindai tetap memerlukan tinjauan penguji.

## Plugin {#plugins}

Plugin adalah ekstensi lokal. Plugin dapat menambahkan logika backend, panel frontend, dan fungsi alur kerja.

Sistem plugin Ogma dirancang dengan mempertimbangkan isolasi:

* Plugin frontend berjalan dalam iframe sandbox.
* Pemanggilan bridge plugin dibatasi.
* API plugin backend bersifat eksplisit.
* Izin plugin terlihat oleh pengguna.
* Paket plugin yang terinstal dikelola di direktori plugin Ogma agar perilakunya stabil dalam distribusi biner.

Peninjauan plugin merupakan bagian dari alur instalasi karena ekstensi dapat memproses lalu lintas yang direkam dan data proyek.

## Server MCP {#mcp-server}

Server MCP Ogma secara default hanya dapat membaca. Kapabilitas dengan hak khusus memerlukan izin eksplisit di **Pengaturan > MCP**, atau flag saat memulai stdio mandiri. MCP HTTP tertanam hanya dapat diakses melalui loopback; build ini tidak mengonfigurasi autentikasi untuk MCP yang diekspos ke jaringan.

Gunakan kumpulan izin minimum yang diperlukan untuk tugas:

* Akses baca saja untuk analisis.
* Izin penulisan temuan hanya ketika Anda menginginkan pembuatan temuan dengan bantuan AI.
* Izin ekspor hanya ketika Anda memang ingin tugas ekspor dibuat.
* Izin pengiriman permintaan hanya ketika Anda memang mengizinkan lalu lintas keluar.
* Izin eksekusi alur kerja hanya ketika Anda memang mengizinkan tindakan otomatis.
* Izin kontrol intersepsi hanya ketika Anda memang mengizinkan perubahan antrean.
* Izin pembacaan rahasia hanya ketika agen memerlukan nilai variabel lingkungan yang tidak disamarkan.

Izin penulisan temuan juga mengendalikan perubahan bersama pada proyek, seperti pengeditan variabel lingkungan serta Cocokkan & Ganti. Lihat [Izin MCP](./mcp-setup.md#permissions) sebelum mengaktifkannya. Batas per alat tetap berlaku, tetapi tidak ada kuota aktivitas per menit atau per sesi.

## Penyedia AI {#ai-providers}

Jika Anda menggunakan penyedia AI jarak jauh dari ruang kerja atau melalui klien MCP, lalu lintas yang direkam dapat keluar dari mesin lokal, bergantung pada konfigurasi penyedia.

Sebelum mengirim data ke AI:

* Samarkan kredensial dan data pribadi.
* Utamakan penyedia lokal atau yang disetujui untuk data klien.
* Verifikasi temuan yang dihasilkan AI secara manual sebelum melaporkannya.

## Ekspor dan Laporan {#exports-and-reports}

Ekspor dapat berisi pesan HTTP lengkap, isi respons, temuan, hasil Otomatisasi, dan tautan bukti.

Sebelum membagikannya:

* Hapus rahasia.
* Tinjau lampiran biner dan file yang diunggah.
* Pastikan format ekspor hanya menyertakan data yang dimaksud.
* Simpan laporan yang diserahkan sesuai persyaratan penanganan data klien.

## Melaporkan Masalah Keamanan {#reporting-security-issues}

Laporkan masalah keamanan yang dapat dieksploitasi secara privat jika laporannya memuat detail sensitif.

Sampai kebijakan keamanan khusus diterbitkan, gunakan pelacak isu GitHub hanya untuk bug yang tidak sensitif dan permintaan fitur:

<https://github.com/ogmabox/ogma/issues/new/choose>
