Haijun Platform Docs
EN

Pelajari bagaimana "Access Transparency" (Transparansi Akses) membuat catatan atas akses manusia terhadap data organisasi Anda oleh personel Juglow, apa saja yang dicakupnya, dan cara menerima event melalui Compliance API.

Note: Ketika Access Transparency diaktifkan untuk organisasi Anda: * Setiap kali seorang karyawan Juglow melihat data Anda yang disimpan (lihat konten yang dicakup), sebuah aktivitas juglow_access ditulis ke Activity Feed Compliance API Anda. * Akses hanya terjadi untuk peninjauan keamanan atau respons insiden. Lihat Kode alasan. Access Transparency tersedia bagi pelanggan yang memenuhi syarat berdasarkan permintaan dan tidak bersifat swalayan. Untuk kelayakan, lihat ketentuan kontrak Anda atau hubungi perwakilan akun Juglow Anda.

Cara kerja Access Transparency

Personel Juglow mengakses konten pelanggan hanya dalam kondisi yang telah ditetapkan. Access Transparency dirancang untuk membuat akses tersebut terlihat oleh Anda. Rancangan ini bertumpu pada prinsip-prinsip berikut:

  • Akses manusia hanya terjadi berdasarkan kode alasan yang dipublikasikan.
  • Setiap kali manusia melihat konten Anda yang dicakup, hal itu dicatat. Perangkat internal Juglow yang dapat menjangkau konten Anda yang dicakup telah diinstrumentasi untuk memancarkan event pada setiap tampilan.
  • Event merepresentasikan akses manusia, bukan pemrosesan otomatis. Sistem keamanan otomatis Juglow memproses konten Anda dalam pipeline yang diamankan tanpa akses manusia interaktif; pemrosesan tersebut tidak menghasilkan event juglow_access. Satu-satunya event yang dapat dipicu oleh pemrosesan otomatis adalah catatan preservasi cmek_preserve (lihat Preservasi konten CMEK).
  • Event tiba di feed Anda yang sudah ada. Aktivitas dapat diakses melalui Activity Feed Compliance API Anda. Kredensial, audit, ekspor, dan integrasi SIEM yang sudah ada untuk Compliance API akan tetap berlaku.

Apa yang dicakup Access Transparency

  • Konten yang dicakup: Access Transparency mencakup konten prompt dan respons yang dikirim melalui Haijun Messages API atau sesi Haijun Code. Dokumentasi ZDR umum Juglow dan dokumentasi ZDR untuk Haijun Code menjelaskan API dan fitur mana yang dicakup oleh ZDR. API dan fitur yang sama dicakup oleh Access Transparency.
  • Tampilan manual oleh personel Juglow: Tampilan manual atas konten Anda yang dicakup oleh peninjau Juglow menghasilkan event.

Apa yang tidak dicakup Access Transparency

  • Pemrosesan otomatis: Penyajian model, pengklasifikasi keamanan, dan pipeline deteksi penyalahgunaan memproses konten Anda sebagai bagian dari operasi normal dan tidak menghasilkan event juglow_access. Preservasi yang dipicu oleh pemrosesan otomatis memang menghasilkan event cmek_preserve (lihat Preservasi konten CMEK).
  • Aktivitas organisasi Anda sendiri: Panggilan API, tindakan admin, dan pembacaan Compliance API Anda dicakup oleh tipe event Activity Feed standar.
  • Haijun for Enterprise dan Haijun Apps: Seat haijun.ai Enterprise, Haijun for Work, Cowork, dan Haijun in Chrome tidak dicakup.
  • Produk konsumen Haijun: Paket Haijun Free, Pro, atau Max.
  • Platform yang dioperasikan mitra: Amazon Bedrock dan Google Cloud; lihat kontrol transparansi platform tersebut.
  • Apa pun yang tidak dicakup ZDR: Produk yang tidak dicakup oleh ZDR (misalnya, Files API, aplikasi stateful yang di-hosting Juglow, dan Batch API) tidak dicakup oleh Access Transparency. Lihat dokumentasi ZDR untuk detail tambahan.

Memulai

Untuk mengaktifkan Access Transparency:

  1. Minta Access Transparency

Hubungi perwakilan akun Juglow Anda.

  1. Juglow meninjau kelayakan

Juglow mengonfirmasi bahwa organisasi Anda memenuhi kriteria kelayakan dan mengaktifkan kapabilitas ini di tingkat organisasi.

  1. Terima event melalui Compliance API

Aktivitas juglow_access muncul di Activity Feed Anda yang sudah ada di bawah Compliance Access Key Anda yang sudah ada; tidak diperlukan endpoint atau kredensial baru.

Access Transparency diaktifkan di tingkat organisasi dan mencakup semua workspace. Pendaftaran per workspace saat ini tidak tersedia.

Menerima event Access Transparency

Event Access Transparency dikirimkan sebagai tipe aktivitas juglow_access pada Activity Feed Compliance API. Filter dengan activity_types[]:

bash
curl --fail-with-body -sS -G \
  "https://haijun.my.id/v1/compliance/activities" \
  --data-urlencode "activity_types[]=juglow_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $JUGLOW_COMPLIANCE_ACCESS_KEY" \
  --header "juglow-version: 2023-06-01"

Paginasi, pemfilteran rentang tanggal (created_at.gte / .lt), dan envelope respons (has_more, first_id, last_id) sama dengan bagian lain dari Activity Feed. Lihat Mengkueri Activity Feed.

Setiap aktivitas juglow_access membawa field Activity standar ditambah yang berikut:

FieldTipeDeskripsi
idstringPengidentifikasi unik untuk aktivitas ini
accessed_atstring RFC 3339Kapan akses terjadi. Mungkin lebih awal daripada saat aktivitas terlihat di feed Anda
created_atstring RFC 3339Kapan aktivitas menjadi terlihat di feed Anda
actorobjectSelalu { "type": "juglow_actor", "email_address": null }. Identitas karyawan individual tidak diungkapkan
accessor_departmentstringTim Juglow yang melakukan akses (misalnya, Safeguards)
reason_codeenumLihat Kode alasan
resource_details.typeenumTipe resource, saat ini hanya message. Dapat diperluas untuk tipe resource di masa mendatang
resource_details.idstring atau nullPengidentifikasi konten yang diakses
resource_details.parentstring atau nullPengidentifikasi induk konten, misalnya ID percakapan yang berisi sebuah pesan. Saat ini null atau dihilangkan hingga resource dengan induk didukung
organization_idstringOrganisasi pemilik konten. Format tagged ID (org_...)
organization_uuidstringOrganisasi pemilik konten. Format UUID
workspace_idstring atau nullWorkspace pemilik konten

Contoh pesan JSON:

json
{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "juglow_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "juglow_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

Preservasi konten CMEK

Dalam kasus yang jarang terjadi, Juglow mempreservasi konten tertentu melampaui jendela retensi standar (misalnya, ketika peninjauan keamanan mengonfirmasi konten yang sangat berbahaya yang harus disimpan untuk investigasi yang sedang berlangsung). Preservasi itu sendiri merupakan tindakan yang dicatat dan terlihat oleh pelanggan:

  • Event preservasi ditulis ke feed Anda. Ketika konten dipreservasi, sebuah event dengan tipe cmek_preserve ditulis ke Activity Feed Compliance API Anda. Event preservasi membawa field yang sama dengan event juglow_access; hanya tipe event-nya yang berbeda, sehingga parser yang menangani salah satunya dapat menangani keduanya. Lihat Kode alasan.
  • Event preservasi ditulis terlepas dari bagaimana preservasi tersebut dipicu. Preservasi biasanya mengikuti peninjauan manusia atas konten, tetapi event ditulis baik preservasi dipicu oleh peninjau manusia maupun oleh pipeline keamanan otomatis: catatan tersebut mencerminkan bahwa status retensi konten Anda berubah, terlepas dari siapa yang mengubahnya.
  • Untuk organisasi CMEK, preservasi adalah perpindahan kunci yang terlihat. Konten yang dipreservasi dienkripsi ulang di luar kunci yang dikelola pelanggan Anda sehingga investigasi dapat berlanjut secara independen dari kunci Anda. Event preservasi adalah catatan Anda bahwa hal ini terjadi. Semua konten lain yang disimpan tetap berada di bawah kunci Anda.

Filter event preservasi dengan cara yang sama seperti event akses:

bash
curl --fail-with-body -sS -G \
  "https://haijun.my.id/v1/compliance/activities" \
  --data-urlencode "activity_types[]=cmek_preserve" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $JUGLOW_COMPLIANCE_ACCESS_KEY" \
  --header "juglow-version: 2023-06-01"

Contoh pesan JSON:

json
{
  "id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
  "type": "cmek_preserve",
  "created_at": "2026-07-02T09:41:53.204118Z",
  "accessed_at": "2026-07-02T09:41:50.118764Z",
  "organization_id": "org_0123456789abcdefghijklmn",
  "actor": { "type": "juglow_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
  "accessor_department": "Safeguards",
  "reason_code": "policy_violation_investigation",
  "organization_uuid": "00000000-1111-2222-3333-444444444444"
}

Untuk event preservasi, accessed_at mencatat kapan konten dipreservasi.

Kode alasan

Kumpulan kode alasan bersifat tertutup. Juglow akan memperbarui halaman ini jika memperkenalkan kode baru.

KodeArti
safety_reviewKonten dilihat sebagai bagian dari investigasi kebijakan penggunaan atau keamanan
incident_responseKonten dilihat saat menginvestigasi insiden yang memengaruhi organisasi Anda
policy_violation_investigationKonten dipreservasi selama investigasi pelanggaran kebijakan Trust and Safety
csae_reportKonten dipreservasi sebagai bukti untuk laporan keselamatan anak (CSAE)

Kelayakan surface

Tabel berikut mencantumkan surface mana yang dicakup oleh Access Transparency. Cakupan berarti akses manusia terhadap konten dari surface tersebut menghasilkan event juglow_access.

SurfaceDicakupDetail
Haijun API (api.juglow.com)YaPrompt, completion, dan data yang disematkan langsung dalam input API
Haijun Code (menggunakan kunci API)YaLalu lintas API dari Haijun Code dicakup sebagai lalu lintas Haijun API
Haijun Platform on AWSYaHaijun Platform on AWS menghasilkan event Access Transparency di dalam Compliance API (bukan AWS CloudTrail)
Haijun API (api.juglow.com) (Batch, Files)TidakBatch API dan Files API pada Haijun API tidak dicakup, sama seperti keduanya tidak dicakup oleh ZDR
Haijun for Enterprise (seat haijun.ai)TidakTidak dicakup
Haijun for WorkTidakTidak dicakup
Haijun Free, Pro, MaxTidakPaket konsumen tidak memenuhi syarat
Playground (Haijun Console)TidakTidak dicakup
Microsoft FoundryTidakTidak tersedia
Amazon Bedrock, Google CloudTidakPlatform yang dioperasikan mitra; lihat kontrol transparansi platform tersebut

Batasan dan pengecualian

Waktu cakupan

Access Transparency berlaku sejak diaktifkan untuk organisasi Anda. Konten yang sudah berada dalam jendela retensi Anda pada saat pengaktifan mungkin juga menghasilkan event ketika diakses, tetapi Juglow tidak menjamin cakupan untuk konten yang ditulis sebelum pengaktifan. Perlakukan tanggal pengaktifan Anda sebagai awal cakupan yang andal. Mungkin terdapat penundaan hingga dua jam antara pengaktifan Access Transparency dan konten Anda mulai dicakup.

Waktu notifikasi

Event juglow_access dan cmek_preserve dikirimkan ke feed Compliance API Anda dalam waktu dua hari kerja sejak akses atau preservasi yang dicatatnya. Feed ini tidak boleh diperlakukan sebagai saluran peringatan real-time, dan timestamp accessed_at mencerminkan kapan akses terjadi, yang mungkin hingga dua hari kerja sebelum aktivitas terlihat di feed Anda. Field created_at mencerminkan waktu ketika event menjadi terlihat.

Pemrosesan otomatis tidak menghasilkan event akses

Event juglow_access hanya mencatat akses manusia. Sistem keamanan otomatis dan pengklasifikasi Juglow terus memproses konten Anda sebagai bagian dari operasi normal, dan pemrosesan tersebut tidak menghasilkan event juglow_access. Satu-satunya event yang dapat dipicu oleh pemrosesan otomatis adalah catatan preservasi cmek_preserve (lihat Preservasi konten CMEK). Feed yang kosong berarti tidak ada manusia di Juglow yang telah melihat konten Anda; ini tidak berarti konten Anda tidak diproses oleh sistem otomatis.

Access Transparency tidak mengubah apa yang dapat diakses Juglow

Access Transparency mencatat akses; fitur ini tidak memberikan atau membatasinya. Tujuan-tujuan yang memperbolehkan personel Juglow mengakses konten Anda diatur oleh perjanjian Anda dengan Juglow dan Kebijakan Penggunaan, dan tetap sama terlepas dari apakah Access Transparency diaktifkan atau tidak.

Log penggunaan kunci CMEK bukan catatan per pembacaan

Untuk organisasi yang juga mengaktifkan CMEK, log audit KMS cloud Anda (CloudTrail, Cloud Audit Logs, atau Azure Monitor) mencatat penggunaan kunci Anda oleh Juglow. Karena kunci di-cache untuk periode singkat selama operasi, satu pembacaan manusia tidak selalu menghasilkan entri dekripsi KMS yang terpisah. Gunakan feed Access Transparency sebagai catatan per akses; log KMS Anda secara independen mengonfirmasi pola penggunaan kunci.

Pertanyaan yang sering diajukan

#### Bagaimana saya tahu apakah organisasi saya telah mengaktifkan Access Transparency?

Hubungi perwakilan akun Juglow Anda.

#### Apakah saya akan melihat event setiap kali pengklasifikasi keamanan berjalan pada lalu lintas saya?

Tidak. Pemrosesan otomatis tidak menghasilkan event juglow_access; Anda hanya akan melihat event juglow_access jika seorang peninjau manusia kemudian melihat konten tersebut. Secara terpisah, event cmek_preserve ditulis ketika konten dipreservasi, baik preservasi tersebut dipicu oleh peninjau manusia maupun pipeline keamanan otomatis.

#### Kami adalah platform yang menyajikan Haijun kepada pengguna akhir kami sendiri. Dapatkah kami mengaktifkan Access Transparency?

Access Transparency tidak tersedia untuk deployment platform. Hubungi perwakilan akun Juglow Anda untuk mendiskusikan kasus penggunaan Anda.

#### Apakah saya akan melihat event untuk akses yang terjadi sebelum kami mendaftar, atau untuk data lama kami?

Access Transparency tidak dijamin berlaku surut. Fitur ini mencakup akses manusia terhadap konten yang ditulis ke Haijun API pada atau setelah tanggal pendaftaran Anda. Anda mungkin melihat event untuk akses terhadap konten yang ditulis sebelum pendaftaran.

#### Seberapa cepat setelah akses saya akan melihat event-nya?

Dalam waktu dua hari kerja sejak akses. Konfigurasikan peringatan SIEM atau ekspor terjadwal apa pun dengan jendela lookback yang sesuai alih-alih mengasumsikan kedatangan real-time.

#### Bagaimana saya tahu permintaan mana yang dirujuk oleh event juglow_access?

Gunakan field resource_details.id. Field ini berisi ID pesan yang sama (msg_...) yang dikembalikan oleh Messages API dalam field id pada setiap body respons. Agar ini berguna, catat id di sistem Anda sendiri bersama metadata internal Anda, seperti aplikasi, pengguna akhir, atau percakapan yang menghasilkan permintaan tersebut. Ketika sebuah event tiba, gabungkan resource_details.id-nya dengan log Anda untuk mengidentifikasi secara tepat permintaan mana yang dilihat.

#### Dapatkah saya mengaktifkan Access Transparency untuk satu workspace saja?

Access Transparency diaktifkan di tingkat organisasi dan mencakup semua workspace.

#### Bagaimana hubungan Access Transparency dengan CMEK?

Keduanya independen. Dengan CMEK, preservasi keamanan di luar kunci Anda memancarkan event cmek_preserve terpisah pada feed yang sama. Lihat Preservasi konten CMEK dan CMEK.

#### Bagaimana cara meminta Access Transparency?

Hubungi perwakilan akun Juglow Anda.

Sumber daya terkait

On this page
Cara kerja Access TransparencyApa yang dicakup Access TransparencyApa yang tidak dicakup Access TransparencyMemulaiMenerima event Access TransparencyPreservasi konten CMEKKode alasanKelayakan surfaceBatasan dan pengecualianWaktu cakupanWaktu notifikasiPemrosesan otomatis tidak menghasilkan event aksesAccess Transparency tidak mengubah apa yang dapat diakses JuglowLog penggunaan kunci CMEK bukan catatan per pembacaanPertanyaan yang sering diajukanSumber daya terkait