Panduan dan Batasan
Pelajari alur pengajuan laporan, cara memeriksa status tindak lanjut, prosedur pemulihan kode akses, komitmen privasi, serta batasan operasional layanan.
1. Panduan Membuat Laporan
Kanal pelaporan dirancang tanpa registrasi akun mahasiswa untuk mempermudah penyampaian aspirasi dan keluhan terkait kondisi lingkungan kampus. Alamat email pelapor tetap diverifikasi menggunakan kode OTP 6 digit sebelum laporan disimpan secara resmi.
Penyimpanan Draf di Memori (In-Memory):
Draf formulir dan tiket verifikasi disimpan secara aman hanya di memori sementara peramban (in-memory) dan tidak pernah ditulis ke media penyimpanan permanen (localStorage atau sessionStorage). Jika Anda memuat ulang (reload) atau menutup peramban sebelum laporan terkirim, draf yang belum diajukan akan terhapus.
Maksimal 3 file lampiran, dengan ukuran masing-masing hingga 10 MB. Format berkas yang didukung adalah JPG, PNG, atau PDF.
Kode OTP verifikasi email dikirimkan secara otomatis dan berlaku selama 10 menit sejak diajukan, dengan jeda (cooldown) pengiriman ulang selama 60 detik.
2. Panduan Memeriksa Status Laporan
Setelah berhasil mengirimkan laporan, Anda mendapatkan satu Kode Akses Rahasia. Buka halaman Cek Status Laporan dan masukkan kode akses tersebut untuk:
- Melihat perkembangan status penanganan (Menunggu, Diproses, Selesai, atau Ditolak).
- Membaca catatan resmi dari tim pengelola mahasiswa.
- Mengirim pesan klarifikasi atau bukti tambahan dalam ruang dialog dua arah.
Cakupan Akses Satu Laporan & Keamanan Sesi:
Pada prototipe ini, sesi pelapor diamankan menggunakan token sesi di memori peramban tanpa akun login terpusat. Setiap kode akses rahasia secara ketat hanya membuka satu laporan yang bersangkutan.
Proteksi Percobaan Gagal:
Gagal memasukkan kode akses sebanyak 5 kali berturut-turut akan membatasi percobaan akses selama 15 menit sebagai perlindungan dari upaya tebakan brute force.
3. Panduan Pemulihan Kode Akses
Jika Anda kehilangan atau lupa Kode Akses Rahasia, Anda dapat meminta pembuatan kode baru melalui halaman Pemulihan Kode.
Mekanisme Keamanan Pemulihan:
- Memerlukan kombinasi alamat email terdaftar dan nomor referensi laporan yang valid.
- Kode OTP pemulihan 6 digit berlaku selama 10 menit sejak diajukan, dengan jeda (cooldown) permintaan ulang 60 detik.
- Sistem menerapkan kebijakan anti-enumerasi: pesan sukses generik ditampilkan tanpa membocorkan apakah data terdaftar atau tidak.
- Kode akses rahasia yang baru tidak pernah ditampilkan di layar formulir, melainkan dikirimkan langsung ke kotak masuk email pelapor terdaftar. Sesi lama dicabut seketika.
4. Makna Kerahasiaan & Privasi
Kerahasiaan identitas dan isi laporan menjadi prioritas utama pengelolaan platform:
- Email pelapor dan rincian laporan tidak ditampilkan kepada publik atau sesama mahasiswa.
- Hanya tim pengelola mahasiswa yang berwenang yang dapat memeriksa dan menindaklanjuti laporan Anda.
- Sistem ini tidak menjamin anonimitas mutlak terhadap operator infrastruktur server, penyedia hosting jaringan, atau penyedia layanan email universitas.
- Siapa pun yang memiliki Kode Akses Rahasia dapat mengakses laporan. Mohon simpan kredensial Anda di tempat yang aman.
5. Dua Pengenal dengan Peran Berbeda
Contoh: REP-YYYYMMDD-XXXXX
Digunakan dalam subjek email, pencatatan administratif, atau formulir pemulihan kode. Nomor ini tidak memberikan hak akses langsung ke isi dialog atau detail laporan.
Contoh: XXXXX-XXXXX-XXXXX-XXXXX...
Kredensial rahasia ber-entropi tinggi yang dibuat acak saat laporan dikirim. Berfungsi sebagai kata sandi tunggal untuk membaca balasan dan berdialog dengan tim pengelola.
6. Batasan Layanan & Keterbukaan Teknis
Kanal ini dikelola secara independen dalam lingkup mahasiswa dengan dukungan UNPAR. Untuk persoalan di luar kewenangan dan kapasitas tim mahasiswa, eskalasi maupun penyelesaian formal oleh pihak rektorat kampus tidak dapat dijamin.
Tautan email mengirimkan kode/token sekali-pakai yang diinputkan ke formulir web (bukan auto-login redirect satu klik).
Rotasi kode akses baru dilakukan saat pengguna meminta pemulihan kode melalui email terdaftar, yang sekaligus membatalkan sesi lama.
Sesi lokal di memori dibersihkan saat keluar. Cookie report_session berflag HttpOnly akan kedaluwarsa otomatis sesuai batas server (2 jam) karena backend v1 belum menyediakan endpoint pencabutan sesi server (/reports/logout).
Pada pengujian lokal tanpa relay SMTP aktif, token verifikasi dan pemulihan tercatat pada tabel email_outbox backend.
