Panduan Keamanan & Privasi SealSuite (飞连 / Feilian)
Kamu diminta kantor memasang ByteDance SealSuite di laptop pribadi? Halaman ini merangkum apa saja yang sebenarnya dilakukan software ini, data apa yang bisa dilihat admin kantor, dan cara paling aman buat memisahkan urusan kerjaan tanpa mengorbankan privasi data pribadimu.
Apa Itu SealSuite & Kenapa Kantor Menggunakannya?
SealSuite (di China bernama 飞连 / Feilian atau 飞书安全工作台, produk dari ekosistem ByteDance / Volcengine / BytePlus) adalah platform keamanan kerja terpadu.
Di banyak perusahaan, biasanya karyawan harus pasang beberapa software terpisah: Cisco AnyConnect / OpenVPN untuk koneksi jarak jauh, sertifikat login Wi-Fi 802.1X, software antivirus kantor, dan tool audit IT. SealSuite merangkum semua fungsi itu ke dalam satu aplikasi tunggal berbasis arsitektur Zero Trust Network Access (ZTNA).
Tim IT dapat memonitor perangkat aktif, mengecek software yang terpasang, mengontrol hak akses ke database/server internal, dan mengunci perangkat bila terdeteksi anomali.
Apa yang Sebenarnya Terjadi Saat Diinstal di Laptop Pribadi?
Saat kamu klik "Install" dan memasukkan password administrator, SealSuite meminta izin tingkat mendalam (kernel/root) di sistem operasi kamu.
SealSuite berjalan otomatis sejak laptop dinyalakan dengan hak istimewa tertinggi (NT AUTHORITY\SYSTEM di Windows atau root daemon di macOS). Walaupun jendela aplikasinya kamu tutup, service background-nya tetap aktif.
Windows: CorpLinkService / FeilianServicemacOS: LaunchDaemon com.bytedance.feilian.*
Memasang driver penyaring jaringan (Windows Filtering Platform / macOS Network Extension). Driver ini bisa membaca dan mengarahkan paket data, menginspeksi query DNS, dan membelokkan lalu lintas internet lewat proxy internal kantor.
WFP Driver / Network Kernel Extension
Admin IT kantor punya opsi untuk mengaktifkan kunci proteksi uninstall. Kalau opsi ini aktif, kamu tidak bisa langsung menghapus aplikasi ini dari Control Panel atau Trash tanpa meminta kode otorisasi dari admin IT.
Kunci registry / system flag (schg)
Apa Saja yang Bisa Dilihat & Dilacak Kantor?
Banyak atau sedikitnya data yang dipantau bergantung pada modul kebijakan yang diaktifkan oleh admin IT kantormu.
| Kategori Data | Tingkat Modul | Apa yang BISA Dilihat Admin IT | Apa yang TIDAK Bisa Diakses |
|---|---|---|---|
| Identitas & Hardware Sidik Jari Perangkat | Level 1 |
• Serial Number, UUID, MAC Address laptop • Versi OS, tipe CPU, kapasitas RAM, sisa disk • Alamat IP lokal/publik & nama Wi-Fi (SSID) yang tersambung |
• Titik koordinat GPS fisik presisi (kecuali di HP jika izin lokasi diberikan) |
| Kepatuhan Sistem Audit Keamanan OS | Level 2 |
• Status enkripsi disk (BitLocker / FileVault aktif atau mati) • Status password lock screen & screen timeout • Status update patch OS & software antivirus • Status Root / Jailbreak / Developer Mode |
• Kunci pemulihan (recovery key) atau password login pribadi kamu |
| Daftar Software & Aplikasi Audit Aplikasi Terpasang | Level 2 |
• Daftar lengkap semua aplikasi yang terpasang di laptop beserta versinya • Proses aplikasi yang sedang berjalan di background • Daftar program yang berjalan otomatis saat startup |
• Isi file data internal di dalam aplikasi pribadi (misal: isi catatan Notion lokal, histori obrolan app chat lokal) |
| Aktivitas Jaringan & Web Koneksi Internet | Level 1 / 2 |
• Seluruh domain/server internal kantor yang kamu akses • Jika Full-Tunnel aktif: Semua domain website yang kamu buka saat terhubung ke VPN • Jika Root CA kantor dipasang: Potensi dekripsi lalu lintas HTTPS |
• Browsing web pribadi jika Split-Tunneling aktif dan tidak ada Root CA tambahan yang dipasang |
| Perangkat Eksternal (USB) Proteksi DLP | Level 3 |
• Flashdisk / Harddisk eksternal yang dicolokkan ke laptop • Log riwayat pemindahan file ke flashdisk • Riwayat pencetakan dokumen ke printer |
• Perangkat standar non-storage seperti mouse, keyboard kabel, atau headset USB |
| Transfer & Upload File Audit File Keluar | Level 3 |
• Upload file ke cloud storage (Google Drive pribadi, Dropbox) • Kirim lampiran file lewat aplikasi chat atau web mail • Copy-paste teks berlabel rahasia perusahaan (Clipboard monitoring) |
• File pribadi di folder lokal yang tidak pernah ditransfer atau di-upload |
| Watermark & Screenshot Pelacakan Visual | Level 3 |
• Watermark transparan di layar (berisi Nama & NIK karyawan) • Pemblokiran fitur screenshot pada jendela aplikasi internal kantor • Tangkapan layar audit jika terpicu pelanggaran aturan DLP |
• Rekaman video layar secara terus-menerus selama pemakaian normal sehari-hari |
Evaluasi Privasi: Fakta Nyata vs Mitos yang Bikin Parno
Penting buat membedakan mana risiko privasi yang memang nyata secara teknis dan mana kekhawatiran yang keliru.
Hal yang Benar-Benar Terlihat oleh Kantor
- Daftar Semua Software Pribadimu Terbaca: Admin IT bisa melihat aplikasi apa saja yang ada di laptopmu (misal: game Steam, dompet crypto/trading, aplikasi torrent, VPN pribadi, atau aplikasi personal lainnya).
- Riwayat Browsing saat VPN Aktif: Kalau kantor menerapkan Full-Tunnel, seluruh lalu lintas browsing pribadimu ikut mengalir melewati server kantor.
- Flashdisk Pribadi Bisa Terkunci / Diblokir: Jika modul DLP aktif, flashdisk atau SD card kamera yang kamu colokkan bisa tidak terbaca atau dibatasi hak tulisnya.
- Kunci Proteksi Uninstall: Kamu bisa saja tidak bisa langsung mencopot software ini tanpa meminta kode otorisasi dari admin IT.
Hal yang TIDAK Dilakukan SealSuite
- Bukan Keylogger Umum: SealSuite tidak merekam setiap ketikan password akun pribadimu di browser. Fitur DLP hanya mencocokkan pola teks tertentu saat copy-paste file kerja.
- Bukan Mata-mata Kamera / Mikrofon: Aplikasi ini tidak menyalakan webcam atau merekam mikrofon secara diam-diam.
- Tidak Mengobrak-abrik Isi File Pribadi: Foto liburan atau dokumen pribadi di drive lokal tidak dibaca selama kamu tidak mencoba mengunggah atau mentransfernya keluar.
- Tidak Menghapus File Pribadi secara Acak: Fungsi DLP berfokus pada pencegahan transfer data keluar, bukan penghapusan file di perangkat.
Plus & Minus Memasang SealSuite di Laptop Pribadi
Tinjauan objektif dari sudut pandang kemudahan kerja vs kenyamanan privasi pribadi.
-
✓
Akses Kerja Jadi Praktis: Satu aplikasi langsung mengurus koneksi VPN ke server internal dan login otomatis ke Wi-Fi kantor tanpa ribet nanya password.
-
✓
Bisa Kerja Fleksibel dari Mana Saja (WFH): Akses ke lingkungan development atau staging kantor tetap aman dan lancar dari rumah atau cafe.
-
✓
Cek Standar Keamanan Otomatis: Memastikan laptop kamu punya enkripsi BitLocker/FileVault yang aman jika sewaktu-waktu laptop hilang.
-
✕
Batas Kerja & Pribadi Jadi Kabur: Laptop yang kamu beli sendiri dengan uang pribadi kini diawasi oleh kebijakan IT kantor.
-
✕
Beban Resource Background: Service dan network driver yang berjalan terus-menerus bisa sedikit memakan RAM dan baterai laptop.
-
✕
Ribet saat Mau Uninstall: Jika suatu saat kamu resign atau tidak lagi butuh akses kantor, proses uninstall bisa tertahan jika proteksi admin aktif.
Solusi Isolasi Terbaik: Lindungi Laptop Pribadimu
Kalau kamu wajib memakai SealSuite tapi ingin data pribadimu tetap 100% aman, pilih salah satu strategi isolasi berikut:
1. Ajukan Laptop Khusus dari Kantor (Company-Issued)
Sampaikan ke HR atau manajermu bahwa untuk mematuhi standar keamanan kantor secara menyeluruh, kamu membutuhkan laptop inventaris resmi.
2. Pasang di Dalam Virtual Machine (VM)
Jalankan OS kedua (Windows / Linux) di dalam VMware Workstation, VirtualBox, atau Parallels. Install SealSuite dan aplikasi kerja hanya di dalam VM.
- • SealSuite di dalam VM tidak bisa melihat aplikasi atau file di laptop utamamu (host).
- • Cukup tutup jendela VM saat jam kerja selesai—laptop utamamu langsung bebas dari background monitoring.
- • Kalau mau uninstall, cukup hapus file virtual machine-nya dalam 1 detik.
3. Buat Partisi Khusus Kerja (Dual-Boot)
Bagi harddisk/SSD laptop menjadi 2 partisi: satu untuk OS pribadi dan satu khusus OS kerja. Aktifkan BitLocker pada partisi pribadi agar tidak bisa dibaca oleh OS kerja.
- • Performa maksimal tanpa overhead virtualisasi.
- • Cocok untuk pekerjaan berat (video editing, compile software besar).
4. Gunakan Android Work Profile / iOS User Enrollment
Jika SealSuite dipasang di HP, pastikan menggunakan fitur Work Profile (Android) atau User Enrollment (iPhone).
- • Memisahkan aplikasi kerja (ikon gembok kecil) dari foto, chat WhatsApp, dan aplikasi pribadi.
- • Admin kantor hanya bisa menghapus data profil kerja, tidak bisa menyentuh data pribadimu.
Kalkulator Risiko Privasi BYOD Interaktif
Jawab 3 pertanyaan singkat di bawah untuk mengetahui seberapa besar paparan privasi di laptopmu dan langkah pengamanan yang paling pas buat kamu.
Template Pertanyaan Sopan & Profesional ke Tim IT
Centang poin yang ingin kamu tanyakan. Draft email di bawah akan terupdate otomatis dan siap disalin dalam 1 klik.
Panduan Uninstall Bersih & Mengatasi Kunci Admin
Langkah menghapus SealSuite sampai ke akar servicenya, baik secara normal maupun jika tertahan proteksi admin.
Prosedur di Windows
SealSuite atau Feilian, lalu klik Uninstall.
Stop-Service FeilianService -Forcesc.exe delete FeilianServiceRemove-Item -Recurse "C:\Program Files\ByteDance\Feilian"
Prosedur di macOS
SealSuite.app atau Feilian.app, pilih Move to Trash.
schg) dan mematikan launch daemon:
sudo launchctl unload -w /Library/LaunchDaemons/com.bytedance.feilian.*.plistsudo chflags -R noschg /Applications/SealSuite.appsudo rm -rf /Applications/SealSuite.app /Library/Application\ Support/Feilian