TANGKAR SuperApps Karawang Disorot, Keamanan Data dan Klaim Super-App Jadi Sorotan


KARAWANG —  Tiarafaktanews.my.id Pemerintah Kabupaten Karawang resmi meluncurkan TANGKAR SuperApps bertepatan dengan Hari Jadi Kabupaten Karawang ke-393, Senin (14/9/2026). Platform yang sebelumnya dikenal sebagai kanal pengaduan masyarakat itu kini dikembangkan menjadi portal terpadu untuk mengakses berbagai layanan publik dalam satu aplikasi.

Pada tahap awal, TANGKAR menyediakan tujuh kelompok layanan, yakni pengaduan publik, kontak darurat, layanan publik dan perizinan, ketenagakerjaan, pencegahan stunting, informasi daerah, serta berita. Pengembangannya dilakukan melalui kolaborasi Diskominfo Kabupaten Karawang dengan tim Jakarta Smart City.

Namun, di tengah peluncuran platform yang membawa konsep layanan publik terpadu tersebut, muncul pertanyaan mengenai kesiapan keamanan sistem dan sejauh mana arsitektur TANGKAR telah memenuhi karakteristik sebuah super-app.

Sorotan itu mencuat dari Laporan Analisis Keamanan dan Kelayakan Aplikasi TANGKAR tertanggal 15 September 2026, yang dalam naskah laporan disebut melakukan analisis statis terhadap base APK TANGKAR versi 1.0.3 menggunakan metode Static Application Security Testing (SAST).

Dua Temuan Berisiko Tinggi Jadi Perhatian

Dalam laporan tersebut tercatat sejumlah aspek keamanan yang masih membutuhkan penguatan. Dua di antaranya dikategorikan sebagai temuan berisiko tinggi, yakni terkait aturan keamanan backend Firebase yang belum dapat diverifikasi serta konfigurasi pencadangan data aplikasi yang masih mengikuti pengaturan bawaan.

Persoalan backend menjadi penting karena aplikasi layanan publik berpotensi menangani data masyarakat. Dalam analisis statis terhadap APK, konfigurasi Firebase Security Rules di sisi server tidak dapat dipastikan hanya dari kode aplikasi yang diperiksa.

Karena itu, laporan merekomendasikan adanya audit terhadap aturan keamanan backend, termasuk penerapan pembatasan akses berdasarkan autentikasi dan kepemilikan data.

Hal tersebut menjadi relevan terutama apabila sistem menyimpan informasi seperti identitas pelapor, data pengaduan, maupun lampiran yang dikirim masyarakat.

Namun, temuan tersebut perlu ditempatkan secara proporsional. Analisis terhadap APK tidak dengan sendirinya membuktikan telah terjadi kebocoran data, peretasan, ataupun penyalahgunaan data masyarakat.

Yang ditunjukkan adalah adanya bagian tertentu yang belum dapat diverifikasi melalui metode pengujian yang digunakan sehingga membutuhkan pemeriksaan lanjutan.

Konfigurasi Backup hingga WebView Ikut Disorot

Selain backend Firebase, laporan juga menyoroti konfigurasi allowBackup pada aplikasi.

Pengaturan tersebut disebut tidak secara eksplisit dinonaktifkan sehingga mengikuti nilai bawaan. Laporan merekomendasikan peninjauan kembali mekanisme pencadangan guna mengurangi kemungkinan tereksposnya data lokal maupun kredensial dalam kondisi tertentu.

Sejumlah aspek lain juga direkomendasikan untuk diperiksa, antara lain pembatasan Google API Key, konfigurasi WebView, izin aplikasi, keamanan komunikasi jaringan, serta mekanisme notifikasi yang menggunakan OneSignal dan Firebase Cloud Messaging.

Dengan demikian, sejumlah catatan tersebut lebih tepat dipandang sebagai agenda penguatan keamanan dan verifikasi lanjutan, bukan bukti bahwa sistem TANGKAR telah mengalami serangan.

Asep Kuncir Soroti Transparansi Pengujian

Sorotan terhadap aspek keamanan tersebut mendapat perhatian Asep Agustian, S.H., M.H., alias Asep Kuncir, yang meminta pemerintah daerah tidak berhenti pada keberhasilan peluncuran aplikasi.

Menurutnya, ukuran keberhasilan digitalisasi pelayanan publik bukan hanya jumlah menu atau banyaknya layanan yang dimasukkan ke dalam satu platform.

“Jangan hanya bangga karena sudah meluncurkan aplikasi dan kemudian menyebutnya super-app. Yang harus dijawab adalah apakah sistemnya benar-benar siap, aman dan mampu melindungi data masyarakat.”

Ia menilai apabila terdapat komponen penting yang belum dapat diverifikasi, pemerintah perlu segera melakukan pengujian lebih mendalam.

“Kalau ada bagian penting yang belum bisa diverifikasi, segera diuji. Pemerintah harus memastikan dari sisi server sampai aplikasinya benar-benar aman, apalagi ini layanan publik pemerintah yang berhubungan dengan data masyarakat.”

Diskominfo Diminta Buka Hasil Audit

Asep juga mempertanyakan sejauh mana pengujian keamanan dilakukan sebelum TANGKAR diperkenalkan sebagai SuperApps.

Menurut dia, evaluasi terhadap aplikasi pemerintah seharusnya tidak hanya menyangkut apakah aplikasi dapat dibuka dan digunakan, tetapi juga mencakup keamanan data, integrasi sistem, pengelolaan akses, infrastruktur backend, serta mekanisme respons apabila terjadi insiden keamanan.

“Diskominfo harus menjelaskan kepada publik, apa yang sudah diuji, apa yang belum diuji, siapa yang melakukan audit, bagaimana hasilnya dan apa tindak lanjutnya.”

Ia meminta setiap temuan keamanan ditindaklanjuti secara terukur.

“Kalau memang ada temuan, perbaiki. Kalau belum ada audit menyeluruh, lakukan audit. Kalau backend belum diverifikasi, segera verifikasi.”

SuperApps atau Portal Terpadu?

Pertanyaan lain muncul pada penggunaan istilah “SuperApps”.

Secara layanan, TANGKAR memang telah dikembangkan untuk menghimpun berbagai kebutuhan masyarakat dalam satu platform. Pemerintah Kabupaten Karawang menyebut aplikasi tersebut sebagai portal terpadu dan merencanakan pengembangan lebih lanjut, termasuk penambahan fitur serta akses bagi pengguna iOS.

Namun, laporan analisis yang menjadi sorotan menyebut sejumlah karakteristik teknis yang lazim dikaitkan dengan konsep super-app, seperti Single Sign-On (SSO), arsitektur mini-app modular, dan pembayaran terintegrasi, belum terlihat dalam APK yang dianalisis.

Laporan tersebut juga menggambarkan karakteristik teknis aplikasi yang diperiksa lebih dekat dengan portal atau agregator layanan berbasis WebView.

Temuan ini tidak otomatis berarti TANGKAR tidak layak digunakan. Status tersebut lebih berkaitan dengan arsitektur dan tingkat integrasi teknis yang perlu dijelaskan secara terbuka.

Dengan kata lain, pertanyaannya bukan sekadar berapa banyak layanan yang tersedia, tetapi seberapa dalam layanan tersebut terintegrasi dalam satu ekosistem digital.

Anggaran Pengembangan dan Pemeliharaan Perlu Transparan

Sorotan juga menyentuh aspek pembiayaan.

Asep mendorong Pemkab Karawang memberikan informasi yang proporsional mengenai pengembangan, pemeliharaan, pengamanan, audit serta pengembangan lanjutan TANGKAR.

“Masyarakat berhak mendapatkan layanan digital yang aman dan berkualitas. Setiap anggaran yang digunakan untuk membangun aplikasi harus bisa dipertanggungjawabkan.”

Transparansi, menurutnya, penting agar masyarakat dapat mengetahui bukan hanya produk akhir aplikasi, tetapi juga bagaimana pemerintah memastikan sistem tersebut tetap aman dan berfungsi dalam jangka panjang.

Ia juga mendorong keterlibatan sumber daya manusia teknologi informasi lokal sepanjang prosesnya dilakukan berdasarkan kompetensi, mekanisme yang transparan dan hasil pekerjaan yang dapat dipertanggungjawabkan.

Pengujian Dinamis Masih Dibutuhkan

Salah satu hal penting dalam laporan analisis adalah batasan metode pengujian.

Analisis yang dilakukan terhadap base APK tidak otomatis dapat menggambarkan seluruh kondisi keamanan sistem. Beberapa aspek seperti endpoint API backend, certificate pinning, penyimpanan token, mekanisme autentikasi dan keamanan WebView secara menyeluruh masih memerlukan pengujian lanjutan.

Karena itu, pemeriksaan melalui pengujian dinamis dan audit terhadap infrastruktur backend menjadi penting untuk mendapatkan gambaran keamanan yang lebih lengkap.

Dalam konteks tersebut, temuan laporan sebaiknya tidak dibaca sebagai pernyataan bahwa TANGKAR telah mengalami kebocoran data.

Sebaliknya, temuan tersebut menunjukkan adanya sejumlah area yang perlu diverifikasi, diperbaiki atau diperkuat sebelum dan selama aplikasi digunakan secara luas oleh masyarakat.

Peluncuran Bukan Akhir, Keamanan Justru Harus Berkelanjutan

TANGKAR SuperApps saat ini menjadi salah satu instrumen digital Pemkab Karawang untuk mengintegrasikan layanan masyarakat. Transformasi tersebut diharapkan memangkas kebutuhan warga menggunakan banyak kanal berbeda untuk memperoleh pelayanan pemerintah.

Namun, semakin banyak layanan dan data yang dihimpun dalam satu platform, semakin besar pula kebutuhan terhadap tata kelola keamanan, audit berkala, perlindungan data dan mekanisme penanganan insiden.

Asep menegaskan pengujian tidak seharusnya dilakukan hanya ketika aplikasi akan diluncurkan.

“Peluncuran itu baru awal. Setelah aplikasi diluncurkan, justru tanggung jawab pemerintah semakin besar. Jangan menunggu ada kebocoran atau masyarakat menjadi korban baru kemudian sibuk mencari siapa yang salah.”

Kini publik menunggu penjelasan Pemerintah Kabupaten Karawang, khususnya Diskominfo Karawang, mengenai sejumlah hal: sejauh mana TANGKAR telah menjalani pengujian keamanan, apakah Firebase Security Rules telah diaudit, bagaimana pengamanan data pengguna dilakukan, apa saja temuan yang sudah diperbaiki, serta apakah pengujian dinamis terhadap backend telah dilakukan.

Pertanyaan lainnya adalah bagaimana pemerintah menjelaskan status TANGKAR sebagai SuperApps dari sisi arsitektur dan integrasi layanan, bukan semata dari banyaknya layanan yang tersedia.

Sebab, dalam transformasi pelayanan publik berbasis digital, keberhasilan tidak hanya diukur dari aplikasi yang dapat diunduh dan digunakan masyarakat, tetapi juga dari keamanan, keandalan, transparansi, integrasi serta akuntabilitas pengelolaan data dan teknologi.

Hingga berita ini disusun, hak jawab dan klarifikasi dari Pemkab Karawang maupun Diskominfo Karawang tetap terbuka, khususnya mengenai hasil pengujian keamanan, kondisi backend, tindak lanjut atas temuan laporan, serta dasar teknis penggunaan istilah TANGKAR SuperApps.


(Lenie Tanjung)