Pertanyaan nomor satu yang selalu diajukan setiap orang sebelum menautkan nomor WhatsApp pribadi mereka ke layanan bot pihak ketiga adalah: "Apakah data saya aman? Apakah pemilik bot bisa membaca chat pribadi atau membajak akun WhatsApp saya?"
Kekhawatiran tersebut sangat beralasan dan wajar. WhatsApp menyimpan percakapan paling intim kita, mulai dari obrolan keluarga, transaksi perbankan, hingga rahasia pekerjaan.
Di artikel ini, tim engineering Bochi membuka secara gamblang dan transparan bagaimana arsitektur keamanan JadiBot bekerja di balik layar, lapisan enkripsi yang melindungimu, dan mengapa data pesanmu tidak pernah disimpan di server kami.
Kekhawatiran Utama Pengguna Bot
Banyak orang mengira menautkan WhatsApp ke bot berarti memberikan seluruh akses akun seperti nomor PIN verifikasi atau kata sandi. Anggapan ini keliru secara teknis.
Sistem JadiBot memanfaatkan fitur resmi WhatsApp Web Multi-Device. Sifat dari koneksi ini adalah sebagai companion device (perangkat pendamping), bukan pemilik akun utama (primary device).
Perangkat pendamping memiliki batasan ketat yang ditetapkan langsung oleh WhatsApp: - Tidak dapat mengubah nomor telepon akun. - Tidak dapat mengatur ulang PIN Verifikasi Dua Langkah (Two-Step Verification). - Tidak dapat menghapus akun WhatsApp utama. - Dapat diputus seketika kapan pun dari aplikasi WhatsApp di ponsel utama dengan satu ketukan tombol.
Bagaimana WhatsApp Mengamankan Sesi Perangkat
Engine JadiBot kami dibangun menggunakan pustaka Golang whatsmeow yang mengimplementasikan protokol keamanan resmi WhatsApp Web:
- Noise Protocol Framework: Sebelum data apa pun dikirim, klien dan gateway WhatsApp melakukan proses jabat tangan (handshake) terenkripsi menggunakan kurva eliptis Curve25519 untuk menyepakati kunci sesi simetris sementara.
- Signal Double Ratchet Encryption: Seluruh payload percakapan dienkripsi ujung-ke-ujung (end-to-end encryption). Kunci enkripsi berubah setiap kali ada pesan baru yang dikirim atau diterima.
- Penyimpanan Kunci Lokal (SQLite3 WAL): Kunci sesi yang diperoleh saat kamu menyetujui kode pairing 8 digit disimpan di file database SQLite terenkripsi lokal di server aplikasi dalam mode WAL (Write-Ahead Logging). Kunci ini tidak pernah diunggah ke cloud publik, MongoDB, atau pihak ketiga mana pun.
Arsitektur Zero Message Storage
Salah satu prinsip dasar paling fundamental di Bochi adalah Zero Message Storage Policy.
Ketika bot menerima pesan masuk di WhatsApp:
``
Pesan Masuk -> Decrypt Payload di Memori -> Cek Awalan Prefix (.) -> Jalankan Perintah -> Kirim Balasan -> Hapus dari Memori
``
Engine bot bertindak sebagai prosesor yang lewat (stream processor). Server tidak memiliki tabel riwayat pesan (chat history) di database mana pun. Bot hanya membaca pesan yang diawali dengan awalan perintah aktif (misalnya .menu, .tiktok, atau .ai).
Pesan teks biasa antara kamu dengan teman, keluarga, maupun obrolan grup yang tidak memanggil perintah bot akan langsung diabaikan oleh parser tanpa pernah disimpan atau dicatat.
Log Konsol Ephemeral di RAM Memori
Saat kamu membuka dashboard pemantauan di web, kamu melihat baris-baris log terminal seperti [INFO] Pesan diproses dari 62812xxxx: .menu.
Perlu digarisbawahi bahwa log tersebut bersifat ephemeral (sementara): - Buffer log hanya disimpan di Redis in-memory selama maksimal 300 baris terbaru. - Nomor telepon pengirim disamarkan sebagian demi perlindungan privasi. - Saat kamu menutup tab browser atau mengklik tombol "Bersihkan Log", teks tersebut lenyap dari browser Anda.
Cara Mencabut Akses Sesi Secara Instan
Kendali mutlak atas nomor WhatsApp tetap berada di tanganmu 100%. Jika kamu merasa ragu, ingin mengganti nomor, atau tidak lagi memerlukan bot, kamu memiliki dua cara mandiri untuk memutus koneksi kapan pun tanpa perlu izin admin:
- Melalui Dashboard Web my.bochi.space:
- - Masuk ke dashboard JadiBot milikmu.
- - Klik tombol merah "Disconnect / Putuskan Sesi" atau "Hapus Sesi Permanen".
- - Server seketika menghentikan proses engine dan menghapus kredensial SQLite lokal milikmu.
- Langsung dari Aplikasi WhatsApp di Ponsel:
- - Buka WhatsApp di ponsel → ketuk titik tiga (Android) atau Pengaturan (iOS).
- - Pilih menu Perangkat Tertaut (Linked Devices).
- - Cari perangkat bertuliskan Google Chrome (Linux / macOS).
- - Ketuk perangkat tersebut → pilih Keluar (Log Out).
Begitu kamu menekan tombol Keluar di aplikasi WhatsApp, token sesi di server kami otomatis menjadi tidak valid seketika (invalidated by server), dan bot tidak lagi bisa beroperasi.
Checklist Menjaga Keamanan Akun WhatsApp
Untuk memastikan akun WhatsApp kamu tetap aman seumur hidup saat menggunakan layanan apa pun di internet, ikuti tips berikut: - Wajib Aktifkan Verifikasi 2 Langkah: Buka Pengaturan WA → Akun → Verifikasi Dua Langkah → pasang 6 digit PIN dan email pemulihan. - Rutin Periksa Perangkat Tertaut: Luangkan waktu seminggu sekali untuk memeriksa daftar perangkat tertaut di WhatsApp ponselmu. Jika ada perangkat asing yang tidak kamu kenali, segera tekan Keluar. - Jangan Pernah Bagikan Kode OTP SMS: Kode OTP 6 digit yang masuk via SMS adalah kunci kepemilikan nomor utama. Tim Bochi tidak pernah meminta kode OTP SMS pengguna dalam kondisi apa pun.
Tautkan nomor WhatsApp kamu secara gratis dalam waktu kurang dari 60 detik menggunakan kode pairing 8 digit. Tanpa sewa VPS, tanpa instalasi koding, langsung online 24/7.
