Analisis Teknis & Panduan Karyawan

Panduan Keamanan & Privasi SealSuite (飞连 / Feilian)

Evaluasi praktis buat kamu yang diminta kantor memasang software keamanan Zero Trust buatan ByteDance di laptop atau perangkat pribadi (BYOD). Pahami apa yang dipantau, batas privasi kamu, dan solusi cerdas biar tetap aman tanpa mengganggu pekerjaan.

Jenis Software
Zero Trust + EDR + DLP
Gabungan VPN kantor, Wi-Fi login, audit kepatuhan & anti-bocor data
Akses Sistem yang Diminta
Admin / Root Penuh
Pasang service background, filter jaringan kernel, & kontrol sistem
Rekomendasi Terbaik
Pakai Virtual Machine
Isolasi SealSuite di dalam VM, data pribadi di laptop utama tetap steril

1. Apa Itu SealSuite & Apa Tujuannya?

SealSuite (dikembangkan oleh ByteDance / Volcengine / BytePlus; di Tiongkok dikenal sebagai 飞连 / Feilian atau 飞书安全工作台) adalah platform keamanan korporat all-in-one.

Dulu, kantor biasanya menyuruh karyawan memasang banyak software terpisah: Cisco AnyConnect / OpenVPN (buat VPN), software sertifikat Wi-Fi, antivirus korporat, dan tool audit IT. SealSuite menggabungkan semuanya menjadi satu aplikasi tunggal dengan konsep Zero Trust (jangan pernah percaya siapa pun sebelum diverifikasi).

Di Laptop / HP Kamu
Agent Daemon & Ekstensi Sistem SealSuite
🌐
Zero Trust VPN (ZTNA)
Akses aman server internal
📶
Wi-Fi Kantor (802.1X)
Koneksi otomatis di kantor
🛡️
Standar Kepatuhan
Cek kesehatan sistem laptop
🔒
Data Loss Prevention (DLP)
Cegah bocor file rahasia
Kirim Data Audit & Sinkronisasi Kebijakan Keamanan
Di Server Kantor
Dashboard Admin IT Perusahaan

Tim IT/Security kantor bisa melihat daftar perangkat aktif, status kepatuhan sistem, daftar aplikasi terpasang, dan mengambil tindakan jika ada pelanggaran keamanan.

2. Fakta Teknis Kalau Dipasang di Laptop Pribadi (BYOD)

Ketika kamu mengizinkan instalasi SealSuite di laptop pribadimu, aplikasi ini mendapatkan hak akses tingkat dalam (sistem inti OS).

Akses Penuh

Berjalan sebagai System Service (Root / Admin)

SealSuite berjalan otomatis sejak laptop dinyalakan di level SYSTEM (Windows) atau root (macOS). Walaupun jendela aplikasinya kamu tutup, proses background-nya tetap aktif.

  • Windows: Mendaftarkan background service (CorpLinkService, FeilianService).
  • macOS: Memasang LaunchDaemon di /Library/LaunchDaemons/.
Kontrol Jaringan

Filter Driver Jaringan Tingkat Kernel

Memasang filter driver jaringan (WFP di Windows / System Network Extension di macOS) yang mampu menyaring paket data dan mengontrol rute koneksi internet kamu.

  • Mampu mencegat query domain DNS.
  • Bisa mengarahkan lalu lintas data kamu lewat jalur proxy korporat.
Kunci Kebijakan

Fitur Anti-Uninstall (Tamper Protection)

Admin IT kantor bisa mengaktifkan proteksi uninstall. Kalau aktif, kamu tidak bisa langsung menghapus aplikasi ini dari Control Panel atau Trash tanpa memasukkan kode otorisasi dari admin IT.

  • Mengunci entri registry atau file sistem (schg flag di Mac).
  • Butuh password/token otorisasi dari tim IT untuk uninstall bersih.

3. Apa Saja yang Bisa Dilihat & Dilacak Kantor?

Tingkat pemantauan bergantung pada kebijakan modul yang diaktifkan oleh admin IT kantormu.

Kategori Data Tingkat Kebijakan Apa yang BISA Dilihat Admin IT Apa yang TIDAK Bisa Diakses
Identitas & Hardware Sidik Jari Perangkat Level 1 • Serial Number, UUID, MAC Address laptop
• Versi OS, tipe prosesor, RAM, sisa disk
• Alamat IP & nama Wi-Fi (SSID) yang tersambung
• Titik koordinat lokasi GPS fisik (kecuali di HP jika izin lokasi diberikan)
Kepatuhan Sistem Audit Keamanan OS Level 2 • Status enkripsi disk (BitLocker / FileVault aktif atau tidak)
• Apakah laptop dipasang password lock screen
• Status antivirus & update patch keamanan OS
• Status Root / Jailbreak / Developer Mode
• Password atau kunci rahasia enkripsi disk pribadi kamu
Daftar Software & Aplikasi Audit Aplikasi Terpasang Level 2 Daftar lengkap semua aplikasi yang terinstall di laptop beserta versinya
• Proses aplikasi yang sedang berjalan di background
• Aplikasi yang otomatis menyala saat startup
• Isi file data internal di dalam aplikasi pribadi (misal: isi catatan pribadi, save game lokal)
Aktivitas Jaringan & Web Koneksi Internet Level 1 / 2 • Akses ke website/server internal kantor
Jika Full-Tunnel aktif: Seluruh domain web yang kamu kunjungi
Jika Sertifikat Root CA dipasang: Dekripsi traffic HTTPS
• Browsing pribadi jika Split-Tunneling aktif dan tidak ada Root CA tambahan yang dipasang
Perangkat Colokan (USB) Proteksi DLP Level 3 • Flashdisk / Harddisk eksternal yang dicolokkan ke laptop
• Log pemindahan file ke flashdisk
• Riwayat mencetak dokumen ke printer
• Perangkat standar non-storage seperti mouse, keyboard, atau headset USB
Upload File & Data Audit File Keluar Level 3 • Upload file ke cloud storage pribadi (Google Drive, Dropbox)
• Kirim file sensitif lewat aplikasi chat
• Copy-paste teks berlabel rahasia perusahaan
• File pribadi di folder lokal yang diam dan tidak pernah ditransfer/di-upload
Watermark & Screenshot Pelacakan Bocoran Visual Level 3 • Watermark transparan di layar (berisi Nama / NIK kamu)
• Pemblokiran screenshot pada jendela aplikasi kerja
• Tangkapan layar bukti jika terjadi pelanggaran DLP berat
• Rekaman video layar secara terus-menerus selama pemakaian normal sehari-hari

4. Evaluasi Privasi: Apa yang Perlu Dikhawatirkan & Apa yang Tidak?

Membedakan antara risiko privasi yang nyata dengan mitos kekhawatiran yang berlebihan.

⚠️

Risiko Nyata di Laptop Pribadi

Hal yang benar-benar bisa dilihat atau diatur oleh admin IT kantormu:

  • Semua Aplikasi Terinstall Kelihatan: Admin IT bisa melihat daftar software di laptopmu (misal: game Steam, dompet crypto/trading, VPN pribadi, torrent client, app chat pribadi).
  • Riwayat Akses Internet: Kalau kantor mewajibkan Full-Tunnel VPN, seluruh website yang kamu buka saat terhubung bakal tercatat di server kantor.
  • Flashdisk Pribadi Bisa Terblokir: Kalau modul DLP aktif, flashdisk atau SD card kamera yang kamu colok bisa ditolak atau diblokir.
  • Kunci Uninstall: Kamu mungkin perlu izin atau kode token dari admin kantor kalau ingin menghapus software ini.
💡

Bukan Hal Ini (Mitos / Tidak Benar)

Hal yang sering ditakuti tapi sebenarnya tidak dilakukan SealSuite:

  • Bukan Keylogger: Tidak mencatat ketikan huruf per huruf saat kamu ngetik password mobile banking atau chat pribadi di WA.
  • Bukan Spyware Kamera/Mic: Tidak merekam webcam atau mikrofon kamu secara diam-diam.
  • Bukan Malware Gelap: Ini adalah software tata kelola keamanan korporat resmi dengan standar industri, bukan trojan sembunyi-sembunyi.

5. Plus & Minus Buat Kamu sebagai Karyawan

Sisi Positifnya (Kemudahan)

Akses Satu Pintu yang Praktis: Sekali klik langsung bisa buka server internal, git repository, staging server, dan wiki kantor tanpa ribet setting banyak VPN.
Otomatis Nyambung Wi-Fi Kantor: Datang ke kantor langsung konek ke Wi-Fi aman (802.1X) tanpa perlu tanya password ke tim IT.
Pengingat Keamanan: Memberitahu jika ada update keamanan OS yang terlewat atau laptop belum dienkripsi.

Sisi Negatifnya (Risiko Pribadi)

Batas Privasi Kabur: Aktivitas dan inventaris laptop pribadi kamu sebagian masuk ke sistem pemantauan kantor.
Beban Resource Background: Service background yang jalan terus bisa sedikit memakan RAM, baterai laptop, dan CPU.
Potensi Konflik Network: Driver jaringan SealSuite kadang bisa bentrok dengan VPN pribadi lain, WSL2, atau hypervisor virtualisasi.
Susah Dihapus Sendiri: Jika proteksi uninstall aktif, kamu harus minta izin IT saat ingin mencopotnya.

6. Blueprint Solusi: Cara Bijak Mengamankan Privasi Kamu

Pilih cara yang paling pas sesuai kebutuhan kerjamu agar data pribadi tetap steril 100%.

Paling Praktis di Laptop Pribadi
02

Pasang di Dalam Virtual Machine (VM)

Mengurung SealSuite di Lingkungan Virtual Terisolasi

Jalankan OS virtual di dalam laptopmu. SealSuite hanya bisa melihat hardware virtual, aplikasi di dalam VM, dan koneksi VM. Laptop aslimu beserta seluruh file pribadi tetap 100% tak terlihat!

1 Install software VM gratis seperti VMware Workstation Player, VirtualBox, atau UTM / Parallels (Mac).
2 Buat mesin virtual baru (misal Windows 11 atau Ubuntu) khusus kerja.
3 Install SealSuite dan browser kantor hanya di dalam VM tersebut.
4 Jangan login akun Google pribadi, Steam, atau iCloud di dalam VM.
Untuk Pekerjaan Berat / Game
03

Partisi Dual-Boot Terenkripsi

Performa Asli Hardware dengan Partisi OS Terpisah

Bagi SSD laptopmu menjadi 2 sistem operasi: OS Pribadi dan OS Kerja.

1 Buat 2 partisi terpisah di SSD laptop.
2 Aktifkan BitLocker (Windows) atau FileVault (Mac) dengan password berbeda di masing-masing partisi.
3 Booting ke OS Kerja saat jam kerja (tempat SealSuite dipasang).
Khusus Smartphone / Tablet
04

Profil Kerja (Android Work Profile / iOS User Enrollment)

Isolasi Aplikasi Khusus di Ponsel

Android: Pasang SealSuite di dalam Android Enterprise Work Profile (bisa pakai app Shelter / Island). Aplikasi kerja tidak akan bisa membaca foto, kontak, atau chat pribadi kamu.
iOS: Pastikan enroll menggunakan mode User Enrollment (khusus BYOD), bukan Device Enrollment / Supervised.

7. Kalkulator Risiko BYOD Interaktif

Jawab 3 pertanyaan singkat ini untuk mengetahui skor risiko privasi laptopmu dan saran langkah yang tepat.

8. Generator Pesan Tanya Tim IT (Bahasa Santun & Profesional)

Centang hal-hal yang ingin kamu tanyakan, lalu salin draft pesan ini untuk dikirimkan ke tim IT atau manajermu sebelum install.

9. Panduan Uninstall & Mengatasi Kunci Admin

Cara bersih menghapus SealSuite jika kamu sudah selesai bekerja atau laptop tidak lagi dipakai untuk urusan kantor.

Jalur Resmi

Minta Kode Uninstall dari IT (Paling Mudah)

Cara paling bersih dan tidak merusak sistem operasi laptop adalah meminta Kode Otorisasi Uninstall ke tim IT kantor.

  1. Buka aplikasi SealSuite > Pengaturan (Settings) > Tentang (About).
  2. Klik tombol Uninstall, lalu masukkan 6-8 digit kode token yang diberikan IT.
  3. Uninstaller akan otomatis membersihkan driver jaringan, service background, dan registrasi sistem sampai tuntas.
Jalur Darurat

Penanganan Mandiri (Jika IT Sulit Dihubungi)

Jika aplikasi terkunci di laptop pribadimu dan kamu sudah tidak bekerja di sana:

  • macOS: Buka Terminal, cek flag kunci file dengan ls -lO /Applications/SealSuite.app, lepas kunci sistem via sudo chflags -R noschg /Applications/SealSuite.app, lalu nonaktifkan daemon di /Library/LaunchDaemons/.
  • Windows: Masuk ke Safe Mode untuk mematikan background service (CorpLinkService), atau sesuaikan hak akses registry di HKLM\SOFTWARE\Feilian sebelum menjalankan uninstaller bawaan.