Halaman ini diterjemahkan untuk kemudahan Anda. Versi bahasa Inggris adalah versi asli yang sah dan berlaku bila terjadi perbedaan.
Keamanan & Enkripsi
Terakhir diperbarui: 29 Juni 2026 · berlaku untuk aplikasi v1.26+
Forwardit berjalan sepenuhnya di ponsel Anda. Tidak ada server Forwardit, tidak ada akun, dan tidak ada analitik. Pesan Anda tidak pernah sampai kepada kami — pesan tersebut hanya dikirim ke tujuan yang Anda pilih (email Anda atau ponsel cadangan Anda sendiri). Konten pesan Anda dan kredensial email Anda dienkripsi di perangkat Anda.
100% di perangkat Anda
Tidak ada backend Forwardit yang menerima pesan Anda. Satu-satunya koneksi keluar yang dibuat aplikasi ini adalah:
- ke server email (SMTP) Anda sendiri, untuk mengirimkan penerusan;
- saluran SMS operator, untuk mengirimkan penerusan ke ponsel cadangan;
- Google Play Billing, untuk langganan.
Tidak ada yang dikirim ke Forwardit. Aplikasi ini tidak mengandung SDK analitik, pelacakan, iklan, atau pelaporan kerusakan. Jika aplikasi mengalami kerusakan, laporannya ditulis ke file pribadi di perangkat Anda dan hanya akan dikirim jika Anda memilih untuk mengirimkannya melalui email.
Apa yang dienkripsi di perangkat Anda (saat tersimpan)
Hal-hal berikut dienkripsi dengan AES-256-GCM, menggunakan kunci yang disimpan di Android Keystore (didukung perangkat keras pada perangkat yang mendukungnya). Kunci tersebut tidak pernah meninggalkan ponsel Anda dan tidak disertakan dalam cadangan apa pun:
- Kata sandi email (SMTP) Anda — dan kata sandi tersebut sepenuhnya dikecualikan dari cadangan cloud;
- Host server SMTP, port, dan email login Anda;
- Konten pesan yang diteruskan;
- Siapa pengirim pesan tersebut (pengirim);
- Tujuan setiap pesan diteruskan;
- Saluran yang digunakan untuk mengirim (SIM mana, atau email mana);
- Salinan antrean pemrosesan berdurasi singkat dari sebuah pesan yang disimpan selama pesan tersebut sedang dikirimkan.
Ini berarti baik salinan singkat yang disimpan Forwardit saat mengirimkan pesan maupun seluruh riwayat penerusan Anda disimpan sebagai ciphertext yang tidak dapat dibaca di disk.
Apa yang dienkripsi saat dikirim
- Penerusan email menggunakan koneksi TLS/SSL terenkripsi ke server email Anda (Anda memilih TLS atau SSL saat penyiapan).
- Penerusan SMS ke ponsel cadangan menggunakan saluran SMS operator biasa. Seperti semua SMS, ini adalah transport tingkat operator, bukan enkripsi tingkat aplikasi — kami tidak mengklaim bahwa penerusan SMS dienkripsi ujung-ke-ujung.
Apa yang tidak dienkripsi — dan alasannya
Kami lebih memilih untuk akurat daripada mengklaim berlebihan:
- Aturan penerusan Anda dan tujuan yang Anda konfigurasikan (nama filter, aturan pencocokan, serta email atau nomor telepon tujuan penerusan) disimpan sebagai data lokal biasa agar Android dapat memulihkan pengaturan Anda saat Anda mendapatkan ponsel baru. Jika dienkripsi dengan kunci yang terikat pada perangkat, data tersebut tidak akan dapat dipulihkan di perangkat yang berbeda. Data ini hanya ada di ponsel Anda dan di cadangan akun Google pribadi Anda sendiri — data ini tidak pernah dikirim ke Forwardit.
- Pengaturan aplikasi (tema, bahasa, sakelar) juga merupakan data lokal biasa.
Singkatnya: data pesan dan kredensial Anda dienkripsi; konfigurasi Anda dijaga agar dapat dipulihkan — dan tidak satu pun dari semua itu pernah dikirimkan kepada kami.
Cadangan cloud
Android mungkin mencadangkan data aplikasi ke akun Google Anda sendiri (Anda mengendalikan ini di Pengaturan Android):
- Disertakan: aturan penerusan dan pengaturan Anda (agar ponsel baru memulihkan pengaturan Anda), dan riwayat penerusan Anda — tetapi konten pesan, pengirim, dan tujuan di dalamnya tetap berupa ciphertext dalam cadangan tersebut.
- Dikecualikan: kredensial SMTP Anda tidak pernah dicadangkan. Setelah memulihkan di ponsel baru, Anda cukup memasukkannya kembali sekali saja.
Perlindungan akses perangkat
Tindakan sensitif — melihat kata sandi SMTP yang tersimpan, mengedit atau menghapus kredensial, menghapus filter, dan membersihkan log — memerlukan sidik jari atau PIN perangkat Anda. Forwardit juga menawarkan kunci aplikasi.
Metode enkripsi (untuk peninjau)
- Cipher simetris: AES-256-GCM (enkripsi terautentikasi).
- Penyimpanan kunci: Android Keystore — didukung perangkat keras jika tersedia; kunci tidak dapat diekspor dan terikat pada perangkat.
- Penyimpanan kredensial: Android EncryptedSharedPreferences (AES-256 untuk kunci dan nilai).
- Saat dikirim (email): TLS/SSL yang dinegosiasikan dengan server SMTP Anda.
- Tidak ada SDK jaringan pihak ketiga yang ditautkan ke dalam aplikasi (hanya AndroidX, Google Play Billing, dan JavaMail).
Pertanyaan
Kirim email ke dev@forwardit.app — kami dengan senang hati menjawab hal-hal spesifik atau memandu peninjau melalui detailnya.