Panduan Keamanan & Privasi SealSuite (飞连 / Feilian)
Evaluasi praktis buat kamu yang diminta kantor memasang software keamanan Zero Trust buatan ByteDance di laptop atau perangkat pribadi (BYOD). Pahami apa yang dipantau, batas privasi kamu, dan solusi cerdas biar tetap aman tanpa mengganggu pekerjaan.
1. Apa Itu SealSuite & Apa Tujuannya?
SealSuite (dikembangkan oleh ByteDance / Volcengine / BytePlus; di Tiongkok dikenal sebagai 飞连 / Feilian atau 飞书安全工作台) adalah platform keamanan korporat all-in-one.
Dulu, kantor biasanya menyuruh karyawan memasang banyak software terpisah: Cisco AnyConnect / OpenVPN (buat VPN), software sertifikat Wi-Fi, antivirus korporat, dan tool audit IT. SealSuite menggabungkan semuanya menjadi satu aplikasi tunggal dengan konsep Zero Trust (jangan pernah percaya siapa pun sebelum diverifikasi).
Tim IT/Security kantor bisa melihat daftar perangkat aktif, status kepatuhan sistem, daftar aplikasi terpasang, dan mengambil tindakan jika ada pelanggaran keamanan.
2. Fakta Teknis Kalau Dipasang di Laptop Pribadi (BYOD)
Ketika kamu mengizinkan instalasi SealSuite di laptop pribadimu, aplikasi ini mendapatkan hak akses tingkat dalam (sistem inti OS).
SealSuite berjalan otomatis sejak laptop dinyalakan di level SYSTEM (Windows) atau root (macOS). Walaupun jendela aplikasinya kamu tutup, proses background-nya tetap aktif.
- Windows: Mendaftarkan background service (
CorpLinkService,FeilianService). - macOS: Memasang LaunchDaemon di
/Library/LaunchDaemons/.
Memasang filter driver jaringan (WFP di Windows / System Network Extension di macOS) yang mampu menyaring paket data dan mengontrol rute koneksi internet kamu.
- Mampu mencegat query domain DNS.
- Bisa mengarahkan lalu lintas data kamu lewat jalur proxy korporat.
Admin IT kantor bisa mengaktifkan proteksi uninstall. Kalau aktif, kamu tidak bisa langsung menghapus aplikasi ini dari Control Panel atau Trash tanpa memasukkan kode otorisasi dari admin IT.
- Mengunci entri registry atau file sistem (
schg flagdi Mac). - Butuh password/token otorisasi dari tim IT untuk uninstall bersih.
3. Apa Saja yang Bisa Dilihat & Dilacak Kantor?
Tingkat pemantauan bergantung pada kebijakan modul yang diaktifkan oleh admin IT kantormu.
| Kategori Data | Tingkat Kebijakan | Apa yang BISA Dilihat Admin IT | Apa yang TIDAK Bisa Diakses |
|---|---|---|---|
| Identitas & Hardware Sidik Jari Perangkat | Level 1 |
• Serial Number, UUID, MAC Address laptop • Versi OS, tipe prosesor, RAM, sisa disk • Alamat IP & nama Wi-Fi (SSID) yang tersambung |
• Titik koordinat lokasi GPS fisik (kecuali di HP jika izin lokasi diberikan) |
| Kepatuhan Sistem Audit Keamanan OS | Level 2 |
• Status enkripsi disk (BitLocker / FileVault aktif atau tidak) • Apakah laptop dipasang password lock screen • Status antivirus & update patch keamanan OS • Status Root / Jailbreak / Developer Mode |
• Password atau kunci rahasia enkripsi disk pribadi kamu |
| Daftar Software & Aplikasi Audit Aplikasi Terpasang | Level 2 |
• Daftar lengkap semua aplikasi yang terinstall di laptop beserta versinya • Proses aplikasi yang sedang berjalan di background • Aplikasi yang otomatis menyala saat startup |
• Isi file data internal di dalam aplikasi pribadi (misal: isi catatan pribadi, save game lokal) |
| Aktivitas Jaringan & Web Koneksi Internet | Level 1 / 2 |
• Akses ke website/server internal kantor • Jika Full-Tunnel aktif: Seluruh domain web yang kamu kunjungi • Jika Sertifikat Root CA dipasang: Dekripsi traffic HTTPS |
• Browsing pribadi jika Split-Tunneling aktif dan tidak ada Root CA tambahan yang dipasang |
| Perangkat Colokan (USB) Proteksi DLP | Level 3 |
• Flashdisk / Harddisk eksternal yang dicolokkan ke laptop • Log pemindahan file ke flashdisk • Riwayat mencetak dokumen ke printer |
• Perangkat standar non-storage seperti mouse, keyboard, atau headset USB |
| Upload File & Data Audit File Keluar | Level 3 |
• Upload file ke cloud storage pribadi (Google Drive, Dropbox) • Kirim file sensitif lewat aplikasi chat • Copy-paste teks berlabel rahasia perusahaan |
• File pribadi di folder lokal yang diam dan tidak pernah ditransfer/di-upload |
| Watermark & Screenshot Pelacakan Bocoran Visual | Level 3 |
• Watermark transparan di layar (berisi Nama / NIK kamu) • Pemblokiran screenshot pada jendela aplikasi kerja • Tangkapan layar bukti jika terjadi pelanggaran DLP berat |
• Rekaman video layar secara terus-menerus selama pemakaian normal sehari-hari |
4. Evaluasi Privasi: Apa yang Perlu Dikhawatirkan & Apa yang Tidak?
Membedakan antara risiko privasi yang nyata dengan mitos kekhawatiran yang berlebihan.
Risiko Nyata di Laptop Pribadi
Hal yang benar-benar bisa dilihat atau diatur oleh admin IT kantormu:
- Semua Aplikasi Terinstall Kelihatan: Admin IT bisa melihat daftar software di laptopmu (misal: game Steam, dompet crypto/trading, VPN pribadi, torrent client, app chat pribadi).
- Riwayat Akses Internet: Kalau kantor mewajibkan Full-Tunnel VPN, seluruh website yang kamu buka saat terhubung bakal tercatat di server kantor.
- Flashdisk Pribadi Bisa Terblokir: Kalau modul DLP aktif, flashdisk atau SD card kamera yang kamu colok bisa ditolak atau diblokir.
- Kunci Uninstall: Kamu mungkin perlu izin atau kode token dari admin kantor kalau ingin menghapus software ini.
Bukan Hal Ini (Mitos / Tidak Benar)
Hal yang sering ditakuti tapi sebenarnya tidak dilakukan SealSuite:
- Bukan Keylogger: Tidak mencatat ketikan huruf per huruf saat kamu ngetik password mobile banking atau chat pribadi di WA.
- Bukan Spyware Kamera/Mic: Tidak merekam webcam atau mikrofon kamu secara diam-diam.
- Bukan Malware Gelap: Ini adalah software tata kelola keamanan korporat resmi dengan standar industri, bukan trojan sembunyi-sembunyi.
5. Plus & Minus Buat Kamu sebagai Karyawan
Sisi Positifnya (Kemudahan)
Sisi Negatifnya (Risiko Pribadi)
6. Blueprint Solusi: Cara Bijak Mengamankan Privasi Kamu
Pilih cara yang paling pas sesuai kebutuhan kerjamu agar data pribadi tetap steril 100%.
Minta Laptop Khusus dari Kantor
Pemisahan Fisik 100% Antara Kerja & Pribadi
Jika kantor mewajibkan pengawasan endpoint ketat (DLP, blokir USB, audit aplikasi), praktik standar industri yang benar adalah kantor menyediakan laptop inventaris resmi.
Pasang di Dalam Virtual Machine (VM)
Mengurung SealSuite di Lingkungan Virtual Terisolasi
Jalankan OS virtual di dalam laptopmu. SealSuite hanya bisa melihat hardware virtual, aplikasi di dalam VM, dan koneksi VM. Laptop aslimu beserta seluruh file pribadi tetap 100% tak terlihat!
Partisi Dual-Boot Terenkripsi
Performa Asli Hardware dengan Partisi OS Terpisah
Bagi SSD laptopmu menjadi 2 sistem operasi: OS Pribadi dan OS Kerja.
Profil Kerja (Android Work Profile / iOS User Enrollment)
Isolasi Aplikasi Khusus di Ponsel
Android: Pasang SealSuite di dalam Android Enterprise Work Profile (bisa pakai app Shelter / Island). Aplikasi kerja tidak akan bisa membaca foto, kontak, atau chat pribadi kamu.
iOS: Pastikan enroll menggunakan mode User Enrollment (khusus BYOD), bukan Device Enrollment / Supervised.
7. Kalkulator Risiko BYOD Interaktif
Jawab 3 pertanyaan singkat ini untuk mengetahui skor risiko privasi laptopmu dan saran langkah yang tepat.
8. Generator Pesan Tanya Tim IT (Bahasa Santun & Profesional)
Centang hal-hal yang ingin kamu tanyakan, lalu salin draft pesan ini untuk dikirimkan ke tim IT atau manajermu sebelum install.
9. Panduan Uninstall & Mengatasi Kunci Admin
Cara bersih menghapus SealSuite jika kamu sudah selesai bekerja atau laptop tidak lagi dipakai untuk urusan kantor.
Cara paling bersih dan tidak merusak sistem operasi laptop adalah meminta Kode Otorisasi Uninstall ke tim IT kantor.
- Buka aplikasi SealSuite > Pengaturan (Settings) > Tentang (About).
- Klik tombol Uninstall, lalu masukkan 6-8 digit kode token yang diberikan IT.
- Uninstaller akan otomatis membersihkan driver jaringan, service background, dan registrasi sistem sampai tuntas.
Jika aplikasi terkunci di laptop pribadimu dan kamu sudah tidak bekerja di sana:
- macOS: Buka Terminal, cek flag kunci file dengan
ls -lO /Applications/SealSuite.app, lepas kunci sistem viasudo chflags -R noschg /Applications/SealSuite.app, lalu nonaktifkan daemon di/Library/LaunchDaemons/. - Windows: Masuk ke Safe Mode untuk mematikan background service (
CorpLinkService), atau sesuaikan hak akses registry diHKLM\SOFTWARE\Feiliansebelum menjalankan uninstaller bawaan.