Radar & screening
Sistem menyaring watchlist dan menampilkan kandidat/konteks yang relevan untuk diperiksa.
TRUST / PRODUCT OPERATING MODEL
Auto-Cuan diposisikan sebagai alat bantu analisis pasar IDX. Trust Center ini menjelaskan alur keputusan, batas data, kontrol delivery, dan jalur disclosure secara eksplisit—tanpa menyamakan kontrol internal dengan sertifikasi eksternal.
Alur produk dibuat untuk membantu membaca konteks, bukan menghapus tanggung jawab pengguna atas keputusan pasar.
Sistem menyaring watchlist dan menampilkan kandidat/konteks yang relevan untuk diperiksa.
Freshness, risiko, harga, status, dan konteks lain tetap harus dibaca sebelum tindakan.
Order tetap dilakukan pengguna di aplikasi sekuritas pilihannya. Auto-Cuan tidak mengeksekusi transaksi.
Posisi berjalan tetap perlu dipantau pengguna; tool tidak menggantikan pengawasan risiko pasar.
Karena cadence data dapat berbeda antar-surface, pengguna harus membaca status freshness/stale dan konteks sumber yang ditampilkan sebelum membuat keputusan.
Data dapat terlambat atau stale. Freshness context harus dianggap bagian dari keputusan, bukan metadata yang boleh diabaikan.
Radar, chart, screener, dan surface lain dapat memiliki konteks pembaruan berbeda. Produk tidak boleh menyamakan semuanya sebagai “live” tanpa bukti.
Perubahan harga, gap, likuiditas, slippage, dan kondisi pasar setelah observasi tetap dapat mengubah outcome.
Price context, risk label, freshness, dan kondisi saat eksekusi perlu dibaca kembali di titik keputusan.
Kontrol berikut ada untuk mengurangi regresi dan perubahan berisiko di repository. Mereka adalah kontrol engineering internal, bukan audit atau sertifikasi keamanan pihak ketiga.
| Control | Purpose | Evidence path | Status |
|---|---|---|---|
| Protected delivery | Menahan perubahan production sampai jalur PR/status checks terpenuhi. | Repository branch protection / PR checks | Implemented |
| CodeQL | Static analysis untuk source JavaScript pada delivery path. | GitHub Actions · CodeQL Security | Implemented |
| Repository Security Gate | Menjaga repository-level security contracts dan policy checks. | GitHub Actions · Repository Security Gate | Implemented |
| Production build contract | Menangkap regressions pada build/hardening sebelum perubahan diterima. | Web hardening regression | Implemented |
| Cache boundaries | Membedakan static assets cacheable dari API/private application surfaces. | vercel.json | Implemented |
| Responsible disclosure | Menyediakan jalur disclosure dan policy reference yang machine-readable. | /.well-known/security.txt | Implemented |
Untuk konteks source/repository, gunakan area Security repository. Jangan menaruh kredensial, token, session material, atau detail eksploit aktif di issue/comment publik.
Policy machine-readable tersedia di /.well-known/security.txt. Referensi repository Security digunakan sebagai jalur utama untuk konteks disclosure.