Library Automation and Digital Archive
LONTAR
Fakultas Ilmu Komputer
Universitas Indonesia

Pencarian Sederhana

Find Similar Add to Favorite

Call Number KA-1991 (Softcopy KA-1979) MAK KA-1626
Collection Type Karya Akhir (KA)
Title Desain dan Pengembangan Integrasi Layanan Menggunakan Secure Integration Model pada Mini Program: Studi Kasus Mobile Banking PT XYZ
Author Ghiant Masua Khols;
Publisher Jakarta : Program Studi Magister Teknologi Informasi Fasilkom UI, 2025
Subject Integrasi Layanan
Location FASILKOM-UI;
Lokasi : Perpustakaan Fakultas Ilmu Komputer
Nomor Panggil ID Koleksi Status
KA-1991 (Softcopy KA-1979) MAK KA-1626 Indonesia TERSEDIA
Tidak ada review pada koleksi ini: 56023
ABSTRAK

Penelitian ini membahas desain dan pengembangan integrasi layanan menggunakan Secure Integration Model pada platform Mini Program mobile banking PT XYZ. Pengembangan dilakukan dengan pendekatan Design Science Research (DSR) dan prinsip Secure Software Development (SSD) yang dirancang untuk melindungi keamanan informasi sejak tahap perancangan (security by design) melalui penerapan autentikasi OAuth 2.0, validasi transaksi dengan unique code, serta enkripsi data menggunakan protokol TLS dan AES-256. Selain itu, konfigurasi API Gateway diperkuat dengan fitur rate-limiting, IP whitelisting, validasi permintaan, serta mekanisme kontrol akses berbasis token dan manajemen identitas (identity and access management/IAM) guna memastikan integrasi layanan berjalan secara aman. Keamanan model ini dievaluasi melalui uji penetrasi pada hasil integrasi sistem, khususnya pada proses autentikasi, otorisasi, dan komunikasi antar sistem. Hasil pengujian menunjukkan tingkat kerentanan yang rendah (low risk) serta kemampuan tinggi dalam menjaga kerahasiaan, integritas, dan ketersediaan layanan, termasuk pencegahan terhadap serangan seperti DoS/DDoS, token reuse, dan replay attack. Penelitian ini juga menekankan pentingnya pelaksanaan uji penetrasi secara berkala untuk mendeteksi potensi kerentanan, terutama dalam konteks kerja sama dengan mitra eksternal. Model yang dikembangkan direkomendasikan sebagai standar keamanan untuk seluruh proses integrasi layanan akses data nasabah dan pembayaran virtual account di PT XYZ, dengan saran implementasi berupa pelatihan keamanan berkelanjutan, pengujian rutin, serta pembaruan teknologi guna menjaga keberlanjutan sistem dan memastikan kepatuhan terhadap regulasi keamanan siber.