Keamanan Kredensial dan Perlindungan Akun
Kebijakan Keamanan Kredensial merupakan bagian penting dari tata kelola DOI dan metadata publikasi ilmiah. Klinik DOI dan Metadata HIPJI mendorong penerbit ilmiah, pengelola jurnal, penerbit buku akademik, pengelola prosiding, perguruan tinggi, lembaga riset, dan organisasi penerbitan untuk menerapkan praktik terbaik dalam pengelolaan akun, perlindungan password, pembatasan akses, dan pencatatan aktivitas penting yang berkaitan dengan deposit atau pembaruan metadata.
Kredensial yang digunakan untuk mengelola DOI dan metadata harus diperlakukan sebagai akses penting yang tidak boleh dibagikan secara sembarangan. Pengelolaan kredensial yang tidak aman dapat menimbulkan risiko, seperti perubahan metadata tanpa kontrol, kesalahan deposit, akses oleh pihak tidak berwenang, konflik antar-penerbit, hingga gangguan pada keberlanjutan DOI. Oleh karena itu, setiap penerbit perlu memiliki mekanisme pengamanan, penanggung jawab resmi, dan prosedur pembaruan akses yang jelas.
Kredensial Masing-Masing Penerbit
Setiap anggota, penerbit, jurnal, atau institusi harus memiliki kredensial masing-masing agar pengelolaan akun, deposit metadata, dan aktivitas teknis dapat ditelusuri dengan jelas.
Tidak Dicampur Antar-Klien
Kredensial tidak boleh digunakan bersama antar-klien, antar-penerbit, atau antar-institusi karena dapat menimbulkan risiko kesalahan akses, konflik data, dan pencatatan aktivitas yang tidak akurat.
Password Tidak Ditanam di Kode
Password tidak boleh ditulis atau ditanam langsung ke dalam kode platform, file publik, tema, plugin, script, atau dokumen teknis yang mudah diakses oleh pihak lain.
Akses Hanya untuk Personel Berwenang
Akses kredensial hanya diberikan kepada PIC, pengelola resmi, atau personel teknis yang memiliki tugas langsung dalam pengelolaan DOI dan metadata.
Penyimpanan Aman
Kredensial harus disimpan di tempat yang aman, tidak dibagikan secara terbuka, dan tidak disimpan dalam dokumen publik, pesan grup, atau catatan yang dapat diakses banyak pihak.
Pergantian Password Saat Pergantian Pengelola
Password perlu diganti ketika terjadi pergantian pengelola, perubahan PIC, perpindahan vendor, atau indikasi bahwa akses lama tidak lagi relevan atau aman.
Pencatatan Aktivitas Penting
Aktivitas penting terkait deposit metadata, pembaruan URL, perubahan landing page, dan perbaikan data perlu dicatat agar setiap perubahan dapat ditelusuri.
Akses Mitra Teknis Secara Terbatas
Jika menggunakan mitra teknis, akses harus diberikan secara terbatas, sesuai kebutuhan, dalam jangka waktu yang jelas, dan tetap berada di bawah tanggung jawab penerbit atau institusi.
Tidak Dibagikan Melalui Kanal Tidak Aman
Kredensial tidak boleh dibagikan melalui kanal yang tidak aman, seperti grup terbuka, komentar publik, dokumen bersama tanpa kontrol akses, atau pesan yang dapat diteruskan secara bebas.
PIC Resmi Pengelolaan Akun
Setiap penerbit atau institusi harus memiliki PIC resmi yang bertanggung jawab atas pengelolaan akun, koordinasi akses, perubahan password, dan komunikasi teknis terkait DOI serta metadata.
Catatan Penting
HIPJI Help Center mendorong setiap penerbit untuk tidak membagikan kredensial secara bebas. Apabila diperlukan pendampingan teknis, pemberian akses harus dilakukan secara terbatas, terdokumentasi, dan dapat dicabut kembali setelah pekerjaan selesai. Pengelolaan kredensial yang aman merupakan bagian dari tanggung jawab penerbit dalam menjaga keberlanjutan DOI dan integritas metadata publikasi.
Kredensial disimpan dan digunakan dengan kontrol akses yang jelas.
Akses hanya diberikan kepada pihak yang benar-benar berwenang.
Aktivitas penting terkait metadata dan DOI perlu dicatat.
Penerbit memiliki PIC resmi untuk mengelola akun dan akses teknis.