Verke Editorial

Apakah data saya tetap privat di AI therapy? Penjelasan enkripsi tanpa istilah teknis

Verke Editorial ·

Apakah data kamu tetap privat saat memakai AI therapy? Di Verke, percakapanmu dienkripsi saat dikirim maupun saat disimpan, dan kalau kamu memasang passphrase, tidak ada satu pun orang di Verke yang bisa membaca percakapan tersimpanmu. Di produk AI coaching lain, jawabannya bisa sangat beragam. Versi jujurnya: kalimat "datamu privat" bisa berarti lima hal yang berbeda, dan sebagian besar produk memakai definisi yang paling longgar. Artikel ini membahas apa yang perlu kamu cari di kebijakan privasi produk mana pun, apa arti sebenarnya istilah-istilah teknis itu, dan pilihan apa saja yang diambil Verke — dijelaskan dengan bahasa sehari-hari, bukan lembar spesifikasi.

Mengapa ini penting: AI coaching sering dibagikan konten yang tidak akan pernah diceritakan kebanyakan orang ke teman. Privasi bukanlah kotak hukum abstrak dalam percakapan seperti ini; privasi adalah hal yang memungkinkanmu untuk benar-benar jujur dari awal. Percakapan yang kamu sensor untuk penonton adalah percakapan yang berbeda, dan posisi teknis produknya menentukan apakah kamu menyensor atau tidak. Di bawah ini: apa arti "encrypted" sebenarnya, bagaimana Verke menangani percakapanmu secara spesifik, apa yang masih kami lihat, apa yang perlu ditanyakan ke produk AI coaching mana pun, dan opsi anonimitas yang dipadukan dengan enkripsi untuk memberimu posisi keseluruhan yang kuat.

TL;DR

Apa arti "encrypted" sebenarnya

Enkripsi adalah proses mengacak teks supaya hanya bisa dibaca dengan kunci tertentu. Tanpa kunci, versi terenkripsi terlihat seperti byte acak — tidak berguna bagi siapa pun yang kebetulan menemukannya. Pertanyaan yang sebenarnya menarik bukan "apakah dienkripsi?" (hampir semuanya dienkripsi, di suatu tempat). Pertanyaan yang menarik adalah "siapa yang memegang kuncinya?" Satu pertanyaan itulah yang memisahkan produk yang perusahaannya bisa membaca pesanmu dari produk yang tidak bisa.

End-to-end encryption (E2EE) berarti kunci tersimpan di perangkat pengguna, bukan di server. Server hanya pernah melihat ciphertext — byte yang teracak — dan tidak punya cara untuk mendekripsinya, karena kuncinya tidak ada di sana. Enkripsi sisi server atau at-rest (jenis yang lebih umum di produk SaaS) berarti perusahaan memegang kuncinya. Mereka melindungi data dari pihak luar, tapi perusahaan itu sendiri bisa mendekripsi dan membaca kapan pun mereka mau. Keduanya secara teknis adalah "enkripsi", tapi menjawab pertanyaan siapa-yang-bisa-membaca dengan cara yang sangat berbeda. E2EE lebih sulit dibangun dan merupakan posisi yang lebih kuat untuk pengguna.

Justru hal yang biasanya kamu sensor sendiri itulah yang paling layak dibicarakan. Anna dirancang untuk percakapan tanpa tameng — dan dengan passphrase terpasang, tidak ada orang di Verke yang bisa membacanya.

Mulai secara anonim — tanpa email, tanpa nomor telepon, tanpa data pembayaran, tidak ada apa pun yang mengaitkan percakapan itu denganmu.

Mulai secara anonim →

Bagaimana Verke menangani percakapanmu

Percakapanmu dikirim lewat koneksi terenkripsi dan disimpan dalam bentuk terenkripsi dengan AES-256-GCM, cipher simetris yang kuat dan jadi pilihan standar untuk kebutuhan seperti ini. Simetris artinya kunci yang sama dipakai untuk mengenkripsi dan mendekripsi; cipher adalah algoritma yang mengacak byte-nya. AES-256-GCM dipakai bank, pemerintah, dan aplikasi pesan yang serius untuk tugas yang sama. Algoritma ini sudah lama diteliti, implementasinya matang, dan bukan titik yang pertama jebol.

Setiap percakapan punya kuncinya sendiri, dan kunci-kunci itu dikunci lagi dengan RSA-4096 — cipher asimetris dengan pasangan kunci publik dan privat. Asimetris artinya enkripsi memakai kunci publik (yang boleh dibagikan) dan dekripsi butuh kunci privat. Panjang kunci 4096-bit tergolong besar menurut standar sekarang dan memberi ruang aman yang lega terhadap kemajuan kriptanalisis di masa depan.

Sederhananya begini: yang tersimpan di database adalah ciphertext, dan pilihanmu yang menentukan siapa yang bisa membukanya. Pasang passphrase, maka kunci akunmu ikut terkunci dengannya: staf Verke yang membuka database cuma melihat byte acak, bukan percakapanmu. Tanpa passphrase, kuncinya dipegang server. Proses latar yang menulis ringkasan sesi juga memegang kunci itu sebentar selagi bekerja. Bagaimanapun juga, untuk menulis balasan coach-mu server perlu mendekripsi pesanmu dan mengirim teksnya ke model bahasa yang menghasilkan balasan itu, dari OpenAI, Google, dan Anthropic. Detail yang lebih dalam bisa kamu baca di kebijakan privasi kami; bagian di atas adalah inti ringkasnya.

Bagian jujurnya

Yang masih kami lihat (jujur saja)

Enkripsi melindungi isi pesan. Enkripsi tidak melindungi segala hal tentang setiap interaksi. Verke melihat metadata — kapan kamu masuk, coach mana yang kamu ajak bicara, berapa lama sesi berlangsung, kira-kira berapa pesan yang dipertukarkan. Kami melihat log crash (isinya stack trace, bukan teks pesan — ini sudah kami periksa dengan teliti). Kami melihat hitungan agregat dari seluruh pengguna — berapa banyak sesi, berapa pengguna yang membuka aplikasi minggu ini, berapa yang memilih Anna dibanding Judith. Tidak satu pun dari itu mengharuskan kami membaca percakapan siapa pun.

Yang ditambahkan passphrase adalah perlindungan untuk percakapan tersimpanmu. Kalau sudah dipasang, surat panggilan pengadilan, investigasi internal, atau engineer penasaran yang punya akses database cuma dapat byte acak, karena kunci untuk membacanya terkunci dengan passphrase-mu dan hanya terbuka dengan itu atau dengan kode pemulihan yang kami kirim ke emailmu. Untuk percakapan tersimpan, itu bukan sekadar janji soal apa yang tidak akan kami lakukan — itu gambaran soal apa yang secara teknis tidak bisa kami lakukan. Pesanmu tetap didekripsi di server kami selama coach-mu menulis balasan.

Apa yang perlu ditanyakan ke produk AI coaching mana pun

Entah kamu memilih Verke atau tidak, ini adalah checklist yang layak dijalankan terhadap produk AI coaching mana pun sebelum kamu mempercayakan isi percakapan padanya. Kebanyakan produk akan gagal di setidaknya satu pertanyaan ini, dan jawabannya biasanya terkubur di kebijakan privasi, bukan ditampilkan di depan:

  • Apakah konten dienkripsi end-to-end, atau hanya at-rest? "Encrypted" saja biasanya berarti at-rest, yang membuat perusahaan tetap bisa membaca.
  • Bisakah staf perusahaan membaca percakapan pengguna? Cari jawaban "tidak" yang jelas, bukan pernyataan samar seperti "kami menerapkan kontrol akses yang ketat".
  • Apakah percakapan dipakai untuk melatih model? Data pelatihan yang sudah "de-identified" atau "aggregated" tetap saja pelatihan dengan kontenmu.
  • Di mana data disimpan secara geografis? Yurisdiksi mempengaruhi apa yang bisa dipaksakan pemerintah dan perlindungan apa yang berlaku.
  • Bisakah aku menghapus akun dan menghilangkan kontennya? Cari penghapusan yang benar-benar dilakukan, bukan soft-delete 30 hari yang tersembunyi di jadwal retensi.
  • Apakah tersedia data-processing agreement (DPA)? Wajib untuk posisi privasi yang serius, terutama di bawah GDPR.

Opsi anonimitas

Kamu bisa mulai memakai Verke secara anonim, tanpa email, tanpa nomor telepon, dan tanpa data pembayaran. Alasan teknisnya sederhana: makin sedikit identitas yang terikat ke akun, makin sedikit pula yang bisa bocor sekalipun terjadi skenario terburuk. Alasan produknya juga penting: sebagian orang yang paling butuh percakapan semacam ini justru yang paling enggan menempelkan identitas asli padanya. Meminta email di awal justru menyaring mereka keluar, dan tidak ada alasan bagus untuk memintanya.

Kalau kamu mau lanjut, akun gratis akan memulai uji coba gratis 7 hari, tanpa kartu kredit. Akun mengikat sebuah identitas ke percakapanmu, jadi di situlah passphrase paling berarti: pasang satu, dan percakapan tersimpanmu tetap tak terbaca oleh kami, siapa pun kamu di atas kertas. Kalau nanti kamu berlangganan, memang ada tambahan identitas pembayaran, tapi batas enkripsinya tidak bergeser begitu hubungan pembayaran dimulai.

Kapan perlu cari bantuan lebih lanjut

Self-help dan coaching AI bisa berbuat banyak, tapi ada batasnya. Kalau kamu mengalami depresi berat yang tidak kunjung mereda, serangan panik yang mengganggu aktivitas sehari-hari, pikiran untuk menyakiti diri sendiri, sedang memproses trauma aktif, atau ketergantungan zat — itu sinyal untuk bekerja dengan klinisi berlisensi, bukan sinyal untuk memaksakan alat coaching. Kamu bisa mencari opsi yang terjangkau di opencounseling.com atau hotline internasional via findahelpline.com. Tidak ada hadiah untuk menunggu lebih lama dari yang kamu butuhkan.

Mulai dengan Anna

Privasi pada dasarnya soal kepercayaan, dan kepercayaan itulah yang dibutuhkan untuk kerja yang menyelam dalam. Pendekatan psikodinamik Anna adalah yang paling mendekati teman berpikir yang di depannya kamu bisa benar-benar tanpa tameng — percakapan di mana hal-hal yang biasanya kamu sensor sendiri boleh tetap ada. Dengan passphrase terpasang, posisi enkripsi di atas membuat itu bukan cuma izin emosional tapi juga izin teknis: percakapan itu antara kamu dan coach, tanpa penonton, tanpa arsip tersimpan yang bisa dibaca siapa pun di Verke. Soal metodenya, baca Psychodynamic Therapy.

Katakan bagian yang biasanya kamu sensor sendiri — tanpa daftar, tanpa email, tanpa kartu kredit.

FAQ

Pertanyaan yang sering muncul

Bisakah staf Verke membaca percakapanku?

Tidak, asalkan kamu memasang passphrase. Percakapan dienkripsi saat dikirim maupun saat disimpan (AES-256-GCM, dengan pembungkusan kunci RSA-4096). Dengan passphrase, kuncinya ikut terkunci, jadi staf yang punya akses database cuma akan melihat byte acak, bukan teks pesan, kecuali mereka punya passphrase-mu atau kode pemulihan yang kami kirim ke emailmu. Tanpa passphrase, kuncinya dipegang server. Bagaimanapun juga, server tetap mendekripsi pesanmu untuk menulis balasan coach-mu, dan mengirim teksnya ke penyedia model yang menghasilkan balasan itu.

Bagaimana kalau Verke menerima subpoena?

Verke cuma bisa menyerahkan apa yang memang dimilikinya — percakapan terenkripsi, metadata sesi (waktu, durasi), dan data akun. Kalau kamu memasang passphrase, percakapan tersimpanmu tidak bisa didekripsi tanpa passphrase itu atau kode pemulihan yang kami kirim ke emailmu, baik oleh kami maupun oleh pihak yang menerimanya. Tanpa passphrase, Verke memegang kuncinya dan bisa dipaksa menyerahkan isi yang terbaca.

Apakah percakapanku dipakai untuk melatih model AI?

Tidak. Verke tidak melatih modelnya dengan isi percakapan pengguna. Model bahasa yang dipakai di baliknya, dari OpenAI, Google, dan Anthropic, punya ketentuan penanganan datanya sendiri; Verke memakai endpoint API yang ketentuannya mengecualikan pelatihan atas isi percakapan. Percakapanmu hanya untuk percakapanmu — tidak akan jadi data pelatihan siapa pun besok.

Bisakah aku memakai Verke secara sepenuhnya anonim?

Bisa, kamu bisa mulai seperti itu. Tidak perlu email, nomor telepon, atau pembayaran untuk mulai chat. Kalau kamu mau lanjut, akun gratis akan memulai uji coba gratis 7 hari, tanpa kartu kredit. Akun mengikat sebuah identitas ke percakapanmu, jadi di situlah saatnya memasang passphrase: setelah itu tidak ada orang di Verke yang bisa membaca percakapan tersimpanmu.

Bagaimana kalau perangkatku hilang?

Kalau kamu memakai Verke secara anonim, percakapanmu terikat pada ponsel atau browser itu: begitu hilang, kamu tidak bisa kembali ke sana. Dengan akun gratis, kamu bisa masuk di perangkat baru dan melanjutkan dari titik terakhir.

Verke memberikan coaching, bukan terapi atau layanan medis. Hasilnya berbeda untuk setiap orang. Kalau kamu sedang dalam krisis, kamu bisa menghubungi: Healing119 119 ext. 8 (Indonesia). Dalam keadaan darurat, hubungi nomor darurat setempat. Layanan krisis di negara lain: findahelpline.com.