Kebijakan Keamanan Kredensial

Keamanan Kredensial dan Perlindungan Akun

Kebijakan Keamanan Kredensial merupakan bagian penting dari tata kelola DOI dan metadata publikasi ilmiah. Klinik DOI dan Metadata HIPJI mendorong penerbit ilmiah, pengelola jurnal, penerbit buku akademik, pengelola prosiding, perguruan tinggi, lembaga riset, dan organisasi penerbitan untuk menerapkan praktik terbaik dalam pengelolaan akun, perlindungan password, pembatasan akses, dan pencatatan aktivitas penting yang berkaitan dengan deposit atau pembaruan metadata.

Kredensial yang digunakan untuk mengelola DOI dan metadata harus diperlakukan sebagai akses penting yang tidak boleh dibagikan secara sembarangan. Pengelolaan kredensial yang tidak aman dapat menimbulkan risiko, seperti perubahan metadata tanpa kontrol, kesalahan deposit, akses oleh pihak tidak berwenang, konflik antar-penerbit, hingga gangguan pada keberlanjutan DOI. Oleh karena itu, setiap penerbit perlu memiliki mekanisme pengamanan, penanggung jawab resmi, dan prosedur pembaruan akses yang jelas.

Prinsip utama kebijakan ini adalah memastikan setiap kredensial digunakan secara terbatas, aman, bertanggung jawab, terdokumentasi, dan hanya diberikan kepada personel atau mitra teknis yang memiliki kewenangan sesuai kebutuhan layanan.
🆔
01

Kredensial Masing-Masing Penerbit

Setiap anggota, penerbit, jurnal, atau institusi harus memiliki kredensial masing-masing agar pengelolaan akun, deposit metadata, dan aktivitas teknis dapat ditelusuri dengan jelas.

🚫
02

Tidak Dicampur Antar-Klien

Kredensial tidak boleh digunakan bersama antar-klien, antar-penerbit, atau antar-institusi karena dapat menimbulkan risiko kesalahan akses, konflik data, dan pencatatan aktivitas yang tidak akurat.

💻
03

Password Tidak Ditanam di Kode

Password tidak boleh ditulis atau ditanam langsung ke dalam kode platform, file publik, tema, plugin, script, atau dokumen teknis yang mudah diakses oleh pihak lain.

🔐
04

Akses Hanya untuk Personel Berwenang

Akses kredensial hanya diberikan kepada PIC, pengelola resmi, atau personel teknis yang memiliki tugas langsung dalam pengelolaan DOI dan metadata.

🗄️
05

Penyimpanan Aman

Kredensial harus disimpan di tempat yang aman, tidak dibagikan secara terbuka, dan tidak disimpan dalam dokumen publik, pesan grup, atau catatan yang dapat diakses banyak pihak.

🔄
06

Pergantian Password Saat Pergantian Pengelola

Password perlu diganti ketika terjadi pergantian pengelola, perubahan PIC, perpindahan vendor, atau indikasi bahwa akses lama tidak lagi relevan atau aman.

📋
07

Pencatatan Aktivitas Penting

Aktivitas penting terkait deposit metadata, pembaruan URL, perubahan landing page, dan perbaikan data perlu dicatat agar setiap perubahan dapat ditelusuri.

🤝
08

Akses Mitra Teknis Secara Terbatas

Jika menggunakan mitra teknis, akses harus diberikan secara terbatas, sesuai kebutuhan, dalam jangka waktu yang jelas, dan tetap berada di bawah tanggung jawab penerbit atau institusi.

📵
09

Tidak Dibagikan Melalui Kanal Tidak Aman

Kredensial tidak boleh dibagikan melalui kanal yang tidak aman, seperti grup terbuka, komentar publik, dokumen bersama tanpa kontrol akses, atau pesan yang dapat diteruskan secara bebas.

👤
10

PIC Resmi Pengelolaan Akun

Setiap penerbit atau institusi harus memiliki PIC resmi yang bertanggung jawab atas pengelolaan akun, koordinasi akses, perubahan password, dan komunikasi teknis terkait DOI serta metadata.

⚠️

Catatan Penting

HIPJI Help Center mendorong setiap penerbit untuk tidak membagikan kredensial secara bebas. Apabila diperlukan pendampingan teknis, pemberian akses harus dilakukan secara terbatas, terdokumentasi, dan dapat dicabut kembali setelah pekerjaan selesai. Pengelolaan kredensial yang aman merupakan bagian dari tanggung jawab penerbit dalam menjaga keberlanjutan DOI dan integritas metadata publikasi.

1. Aman

Kredensial disimpan dan digunakan dengan kontrol akses yang jelas.

2. Terbatas

Akses hanya diberikan kepada pihak yang benar-benar berwenang.

3. Terdokumentasi

Aktivitas penting terkait metadata dan DOI perlu dicatat.

4. Bertanggung Jawab

Penerbit memiliki PIC resmi untuk mengelola akun dan akses teknis.