Auto-Cuan Trust Center Kembali ke aplikasi

TRUST / PRODUCT OPERATING MODEL

Kepercayaan dimulai dari batas yang bisa diperiksa.

Auto-Cuan diposisikan sebagai alat bantu analisis pasar IDX. Trust Center ini menjelaskan alur keputusan, batas data, kontrol delivery, dan jalur disclosure secara eksplisit—tanpa menyamakan kontrol internal dengan sertifikasi eksternal.

Market scope
IDX-focused
Radar dan analisis untuk konteks pasar saham Indonesia.
Execution model
Manual
Auto-Cuan tidak mengeksekusi transaksi.
Custody model
No custody
Auto-Cuan tidak memegang dana pengguna.
Data posture
Freshness-aware
Stale/freshness context harus dibaca sebelum keputusan.

Dari radar ke transaksi, ada batas yang sengaja tidak dilewati sistem.

Alur produk dibuat untuk membantu membaca konteks, bukan menghapus tanggung jawab pengguna atas keputusan pasar.

01 / OBSERVE

Radar & screening

Sistem menyaring watchlist dan menampilkan kandidat/konteks yang relevan untuk diperiksa.

02 / REVIEW

Konfirmasi manusia

Freshness, risiko, harga, status, dan konteks lain tetap harus dibaca sebelum tindakan.

03 / EXECUTE

Eksekusi manual

Order tetap dilakukan pengguna di aplikasi sekuritas pilihannya. Auto-Cuan tidak mengeksekusi transaksi.

04 / MONITOR

Pantau risiko

Posisi berjalan tetap perlu dipantau pengguna; tool tidak menggantikan pengawasan risiko pasar.

Peran sistem
Menyaring radar/watchlist dan menyajikan konteks analisis untuk dibaca pengguna.
Eksekusi transaksi
Auto-Cuan tidak mengeksekusi transaksi. Keputusan dan eksekusi tetap manual di sekuritas pilihan pengguna.
Dana & kustodi
Auto-Cuan tidak memegang dana pengguna. Pencatatan portofolio di aplikasi bukan rekening kustodian.
Risiko pasar
False breakout, slippage, likuiditas, gap, dan risiko pasar lain tetap ada. Tampilan produk tidak menghapus risiko tersebut.

Angka tanpa konteks waktu bisa menyesatkan.

Karena cadence data dapat berbeda antar-surface, pengguna harus membaca status freshness/stale dan konteks sumber yang ditampilkan sebelum membuat keputusan.

Freshness awareness

Stale warning bukan dekorasi.

Data dapat terlambat atau stale. Freshness context harus dianggap bagian dari keputusan, bukan metadata yang boleh diabaikan.

Surface context

Cadence tidak diasumsikan sama.

Radar, chart, screener, dan surface lain dapat memiliki konteks pembaruan berbeda. Produk tidak boleh menyamakan semuanya sebagai “live” tanpa bukti.

Market risk

Data terbaru pun tidak menjamin hasil.

Perubahan harga, gap, likuiditas, slippage, dan kondisi pasar setelah observasi tetap dapat mengubah outcome.

User confirmation

Konfirmasi akhir tetap manual.

Price context, risk label, freshness, dan kondisi saat eksekusi perlu dibaca kembali di titik keputusan.

Kontrol delivery dibuat terlihat dan dapat diuji.

Kontrol berikut ada untuk mengurangi regresi dan perubahan berisiko di repository. Mereka adalah kontrol engineering internal, bukan audit atau sertifikasi keamanan pihak ketiga.

ControlPurposeEvidence pathStatus
Protected deliveryMenahan perubahan production sampai jalur PR/status checks terpenuhi.Repository branch protection / PR checksImplemented
CodeQLStatic analysis untuk source JavaScript pada delivery path.GitHub Actions · CodeQL SecurityImplemented
Repository Security GateMenjaga repository-level security contracts dan policy checks.GitHub Actions · Repository Security GateImplemented
Production build contractMenangkap regressions pada build/hardening sebelum perubahan diterima.Web hardening regressionImplemented
Cache boundariesMembedakan static assets cacheable dari API/private application surfaces.vercel.jsonImplemented
Responsible disclosureMenyediakan jalur disclosure dan policy reference yang machine-readable./.well-known/security.txtImplemented
Penting: status kontrol di atas menjelaskan mekanisme engineering yang ada di repository. Halaman ini tidak menyatakan Auto-Cuan memiliki sertifikasi eksternal, audit regulator, penetration-test attestation, atau jaminan bebas kerentanan.
Tidak mengklaim regulator approvalTidak ada badge atau wording yang menyiratkan persetujuan regulator tanpa bukti.
Tidak mengklaim guaranteed performanceRadar/watchlist bukan jaminan profit dan bukan perintah transaksi otomatis.
Tidak mengklaim perfect securityCI/security checks membantu mengurangi risiko; mereka bukan bukti bahwa kerentanan mustahil terjadi.

Temuan keamanan perlu jalur yang tepat, bukan exposure publik.

Untuk konteks source/repository, gunakan area Security repository. Jangan menaruh kredensial, token, session material, atau detail eksploit aktif di issue/comment publik.

Security reference

Policy machine-readable tersedia di /.well-known/security.txt. Referensi repository Security digunakan sebagai jalur utama untuk konteks disclosure.

Buka Repository Security →
Machine-readable policy
Public policy
Last updated
18 Agustus 2026