Insecure Design: aturan aplikasi berisiko sejak desain
Insecure design berarti pengamanan yang diperlukan tidak dirancang atau tidak cukup untuk menghadapi penyalahgunaan. Kode dapat bekerja persis sesuai spesifikasi, tetapi spesifikasinya sendiri belum aman.
Di halaman ini
Apa yang dimaksud Insecure Design?
Insecure design berarti pengamanan yang diperlukan tidak dirancang atau tidak cukup untuk menghadapi penyalahgunaan. Kode dapat bekerja persis sesuai spesifikasi, tetapi spesifikasinya sendiri belum aman. OWASP menempatkannya pada kategori A06:2025 dalam daftar risiko aplikasi web 2025.
Contoh di pekerjaan tim
Contoh berikut fiktif, menggunakan alur dan data buatan.
Layanan voucher fiktif mengizinkan satu promosi per akun, tetapi tujuan bisnis sebenarnya satu promosi per pelanggan. Desain tidak mempertimbangkan pembuatan banyak akun dan tidak menetapkan bagaimana mendeteksi penggunaan berulang. Menambah pengujian bahwa satu akun mendapat satu voucher belum menjawab penyalahgunaan tersebut.
Hal yang sering keliru dipahami
Bedakan kekurangan desain dengan kesalahan implementasi. Bila aturan pembatasan sudah benar namun tidak dijalankan kode, perbaikannya berbeda dari keadaan ketika aturan itu belum pernah ditentukan. Jangan mengumpulkan identitas tambahan tanpa menilai kebutuhan dan dampak privasinya.
Apa yang dapat dilakukan tim?
- Bahas alur yang sah dan alur penyalahgunaan sebelum fitur dibangun.
- Tentukan batas kepercayaan, perubahan status yang diizinkan, dan pengamanan untuk transaksi penting.
- Masukkan keputusan desain ke persyaratan dan kasus uji, lalu tinjau saat alur berubah.
Bukti apa yang perlu diperiksa?
Catat tujuan bisnis, skenario penyalahgunaan, pilihan pengamanan, alasan memilihnya, serta risiko tersisa. Minta pemilik produk dan teknis menyepakati hasil yang harus ditolak, bukan hanya layar yang harus tampil.
Lanjutkan ke langkah penerapan
Buka pengembangan aplikasi yang aman. Gunakan lembar pemetaan ancaman untuk mencatat keputusan desain. Kembali ke daftar OWASP Top 10 2025 untuk membandingkan kategori. Nomor kategori tidak menentukan prioritas perbaikan pada semua sistem.
Penjelasan kategori diadaptasi dari OWASP Top 10 Team — A06:2025, berlisensi CC BY 3.0. Ringkasan Indonesia dan contoh kerja disusun Kompli; bukan terjemahan resmi OWASP.
Sumber rujukan
- OWASP A06:2025 — Insecure Design ↗OWASP Top 10 Team; rujukan teknis, CC BY 3.0 · Description, How to prevent; kategori A06:2025
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.
Konsultasikan kebutuhan Anda