Seri Panduan RDM 2026

SOP & Keamanan Akun Operator RDM

Panduan komprehensif Prosedur Operasional Standar (SOP) dan Protokol Keamanan untuk mengelola Rapor Digital Madrasah secara profesional, aman, dan efisien.

Status Dokumen:
Halaman ini merupakan SOP (Standard Operating Procedure) edukatif yang mendukung Syarat & Ketentuan Layanan (Terms of Service) hosch.id.

Tujuan Utama:
  • Mencegah akses ilegal dan penyalahgunaan data nilai siswa.
  • Mengatur rutinitas backup dan pemulihan data (asuransi operasional).
  • Mendukung kelancaran input nilai saat musim sibuk (Anti-Panik).

Fokus: Keamanan akun, rutinitas kerja, manajemen backup, dan prosedur darurat.

Siapa yang wajib membaca?
  • Operator RDM Utama (Tanggung jawab teknis penuh)
  • Admin TU / Staf IT (Pendukung operasional)
  • Kepala Madrasah & Waka Kurikulum (Otorisasi kebijakan & alur kerja)

01 Prinsip Utama SOP (Anti Panik)

  1. Satu Link Resmi: Semua stakeholder wajib menggunakan URL tunggal yang sudah divalidasi.
  2. Ubah di Luar Jam Ramai: Maintenance atau perubahan besar dilakukan saat beban server rendah (malam hari).
  3. Backup Before Action: Selalu lakukan backup sebelum update sistem, pindah semester, atau ubah template.
  4. Audit Trail: Catat setiap perubahan (Log internal): tanggal, jenis perubahan, dan eksekutor.
  5. Multi-Network Testing: Uji akses melalui minimal 2 koneksi berbeda (WiFi Sekolah & Data Seluler).
↑ Kembali ke atas

02 Peran, Akses, dan Otorisasi

Tujuan: Menjamin Principle of Least Privilege (Hak akses minimum yang diperlukan).

  • Operator: Pengelola data master (guru, siswa, kelas), sinkronisasi, dan backup.
  • Admin/Pimpinan: Akses monitoring kinerja dan otorisasi kebijakan (tanpa edit massal).
  • Guru & Wali Kelas: Fokus pada input nilai dan catatan wali kelas saja.
Aturan Emas: Dilarang berbagi akun operator utama. Jika butuh bantuan, buatkan akun Staf/Admin terpisah melalui menu Admin Aplikasi.
↑ Kembali ke atas

Menghindari masalah login akibat perbedaan protokol (HTTP/HTTPS) atau kesalahan pengetikan URL.

  1. Tetapkan URL Final: Contoh: https://rdm.nama-madrasah.sch.id.
  2. Wajib HTTPS: Memastikan enkripsi data saat proses login.
  3. Publikasi Terpusat: Pin URL di grup WhatsApp resmi dan tempel di ruang guru/TU.
  4. Template Notifikasi: Siapkan pesan standar untuk edukasi link resmi kepada guru baru.
Catatan Migrasi: Jika berganti domain, lakukan pengumuman H-1 dan pastikan Base URL di database sudah diperbarui.
↑ Kembali ke atas

04 Keamanan Akun Operator (Deep Dive)

Ini adalah inti dari pencegahan insiden kebocoran data dan pengambilalihan akun.

4.1 Kebijakan Password
  • Min 12 karakter (Kombinasi A, a, 1, #).
  • Hindari data publik (Nama Madrasah/Lahir).
  • Ganti berkala atau saat pergantian petugas.
4.2 Kebijakan Perangkat
  • Hanya gunakan perangkat terpercaya.
  • Wajib Logout jika menggunakan PC kantor.
  • Gunakan fitur 2FA/MFA jika tersedia.
4.3 Kebijakan Browser & Sesi
  • Gunakan Incognito Mode saat melakukan pengetesan akun guru.
  • Bersihkan Cache/Cookies secara berkala jika terjadi Login Loop.
  • Jangan membuka tab admin terlalu banyak secara bersamaan.
4.4 Protokol Handover (Serah Terima)

Saat terjadi pergantian operator:

  • Pastikan semua akses lama dihapus/diubah.
  • Lakukan backup total saat hari terakhir masa jabatan operator lama.
  • Dokumentasikan log perubahan terakhir.
↑ Kembali ke atas

05 SOP Backup & Restore (Pemulihan)

Jadwal Backup:
  • Normal: Mingguan.
  • Musim Rapor: 2 hari sekali.
  • Insidental: Sebelum update/pindah semester.
Penyimpanan (Aturan 3-2-1):
  • Lokal (Server/Hosting).
  • Eksternal (Flashdisk/HDD).
  • Cloud (Google Drive/Dropbox).

Format Nama: RDM_NamaMadrasah_YYYY-MM-DD_Ket.zip

↑ Kembali ke atas

06 Rutinitas Harian & Mingguan

Harian (5 Menit)
  • Cek ketersediaan link login.
  • Pantau status "Nilai Merah".
  • Monitoring keluhan di grup guru.
Mingguan
  • Backup Data & Cloud Sync.
  • Audit akun staf (Hapus yang tidak aktif).
  • Review performa hosting.
↑ Kembali ke atas

07 SOP Saat Musim Rapor (Peak Season)

  • Traffic Management: Jadwalkan input berdasarkan jenjang (Misal: Kelas 7 Pagi, Kelas 8 Siang).
  • Cetak Terjadwal: Hindari cetak PDF massal saat jam sibuk input nilai.
  • Layanan Satu Pintu: Buat jam operasional bantuan (Misal: 09:00 - 14:00) agar fokus operator tidak terpecah.
↑ Kembali ke atas

08 SOP Perubahan Kritis

Berlaku untuk: Pindah Semester, Import Massal Siswa, dan Edit Template Rapor.

  • Simulasi: Lakukan pada satu sampel kelas terlebih dahulu.
  • Verifikasi: Cek tampilan PDF (Font, tanda tangan, layout).
  • Rollback Plan: Jika error, segera restore backup sebelum guru mulai komplain.
↑ Kembali ke atas

09 SOP Insiden Darurat & Troubleshooting

9.1 Diagnosa Cepat
  • Cek link (Wajib HTTPS).
  • Coba Private Browsing.
  • Ganti jaringan (Switch WiFi ke 4G/5G).
9.2 Penanganan Login Loop / Database Error
  • Cek sisa storage hosting (disk full sering menyebabkan error).
  • Pastikan konfigurasi config.php atau pengaturan database tidak berubah.
  • Hubungi teknisi/provider jika muncul pesan "Database connection failed".
Format Laporan Insiden:
Nama Madrasah: ... | URL: ... | Waktu: ... | Kendala: (Login Loop/Slow/Error) | Bukti: Screenshot Lampiran
↑ Kembali ke atas

10 Checklist Cepat (Printable)

1 Link Resmi (HTTPS)
Backup Cloud Aktif
Password Min 12 Karakter
No Password Sharing
Jadwal Input Terbagi
Log Perubahan Terisi
Uji 2 Jaringan Ok
Template Rapor Sesuai
↑ Kembali ke atas

Baca Juga


Daftar Pustaka & Referensi Keamanan:
  • Dirjen Pendis Kemenag RI - Surat Edaran Panduan RDM (Okt 2024).
  • OWASP - Authentication & Password Storage Cheat Sheet.
  • NIST SP 800-63 - Digital Identity Guidelines.
  • Google & Let's Encrypt - Standard Security Protocol (TLS/SSL).
Ketentuan Penutup:
SOP ini bertujuan mengurangi risiko, namun tanggung jawab akhir pengelolaan akun tetap pada pihak madrasah. Jika ada perbedaan tafsir, silakan merujuk ke Terms of Service hosch.id.