Seri Panduan RDM 2026
SOP & Keamanan Akun Operator RDM
Panduan komprehensif Prosedur Operasional Standar (SOP) dan Protokol Keamanan untuk mengelola Rapor Digital Madrasah secara profesional, aman, dan efisien.
Status Dokumen:
Halaman ini merupakan SOP (Standard Operating Procedure) edukatif yang mendukung Syarat & Ketentuan Layanan (Terms of Service) hosch.id.
Tujuan Utama:
Halaman ini merupakan SOP (Standard Operating Procedure) edukatif yang mendukung Syarat & Ketentuan Layanan (Terms of Service) hosch.id.
Tujuan Utama:
- Mencegah akses ilegal dan penyalahgunaan data nilai siswa.
- Mengatur rutinitas backup dan pemulihan data (asuransi operasional).
- Mendukung kelancaran input nilai saat musim sibuk (Anti-Panik).
Fokus: Keamanan akun, rutinitas kerja, manajemen backup, dan prosedur darurat.
Siapa yang wajib membaca?
- Operator RDM Utama (Tanggung jawab teknis penuh)
- Admin TU / Staf IT (Pendukung operasional)
- Kepala Madrasah & Waka Kurikulum (Otorisasi kebijakan & alur kerja)
Daftar Isi
- Prinsip Utama SOP (Anti Panik)
- Peran, Akses, dan Otorisasi
- Standarisasi Link Resmi RDM
- Keamanan Akun Operator (Deep Dive)
- SOP Backup & Restore (Pemulihan)
- Rutinitas Harian/Mingguan Operator
- SOP Saat Musim Rapor (Jam Sibuk)
- SOP Perubahan Kritis (Data Master & Template)
- SOP Insiden Darurat & Troubleshooting
- Checklist Cepat & Handover
- Referensi & Baca Juga
01 Prinsip Utama SOP (Anti Panik)
- Satu Link Resmi: Semua stakeholder wajib menggunakan URL tunggal yang sudah divalidasi.
- Ubah di Luar Jam Ramai: Maintenance atau perubahan besar dilakukan saat beban server rendah (malam hari).
- Backup Before Action: Selalu lakukan backup sebelum update sistem, pindah semester, atau ubah template.
- Audit Trail: Catat setiap perubahan (Log internal): tanggal, jenis perubahan, dan eksekutor.
- Multi-Network Testing: Uji akses melalui minimal 2 koneksi berbeda (WiFi Sekolah & Data Seluler).
02 Peran, Akses, dan Otorisasi
Tujuan: Menjamin Principle of Least Privilege (Hak akses minimum yang diperlukan).
- Operator: Pengelola data master (guru, siswa, kelas), sinkronisasi, dan backup.
- Admin/Pimpinan: Akses monitoring kinerja dan otorisasi kebijakan (tanpa edit massal).
- Guru & Wali Kelas: Fokus pada input nilai dan catatan wali kelas saja.
Aturan Emas: Dilarang berbagi akun operator utama. Jika butuh bantuan, buatkan akun Staf/Admin terpisah melalui menu Admin Aplikasi.
↑ Kembali ke atas
03 Standarisasi Link Resmi RDM
Menghindari masalah login akibat perbedaan protokol (HTTP/HTTPS) atau kesalahan pengetikan URL.
- Tetapkan URL Final: Contoh: https://rdm.nama-madrasah.sch.id.
- Wajib HTTPS: Memastikan enkripsi data saat proses login.
- Publikasi Terpusat: Pin URL di grup WhatsApp resmi dan tempel di ruang guru/TU.
- Template Notifikasi: Siapkan pesan standar untuk edukasi link resmi kepada guru baru.
Catatan Migrasi: Jika berganti domain, lakukan pengumuman H-1 dan pastikan Base URL di database sudah diperbarui.
↑ Kembali ke atas
04 Keamanan Akun Operator (Deep Dive)
Ini adalah inti dari pencegahan insiden kebocoran data dan pengambilalihan akun.
4.1 Kebijakan Password
- Min 12 karakter (Kombinasi A, a, 1, #).
- Hindari data publik (Nama Madrasah/Lahir).
- Ganti berkala atau saat pergantian petugas.
4.2 Kebijakan Perangkat
- Hanya gunakan perangkat terpercaya.
- Wajib Logout jika menggunakan PC kantor.
- Gunakan fitur 2FA/MFA jika tersedia.
- Gunakan Incognito Mode saat melakukan pengetesan akun guru.
- Bersihkan Cache/Cookies secara berkala jika terjadi Login Loop.
- Jangan membuka tab admin terlalu banyak secara bersamaan.
Saat terjadi pergantian operator:
- Pastikan semua akses lama dihapus/diubah.
- Lakukan backup total saat hari terakhir masa jabatan operator lama.
- Dokumentasikan log perubahan terakhir.
05 SOP Backup & Restore (Pemulihan)
Jadwal Backup:
- Normal: Mingguan.
- Musim Rapor: 2 hari sekali.
- Insidental: Sebelum update/pindah semester.
Penyimpanan (Aturan 3-2-1):
- Lokal (Server/Hosting).
- Eksternal (Flashdisk/HDD).
- Cloud (Google Drive/Dropbox).
Format Nama: RDM_NamaMadrasah_YYYY-MM-DD_Ket.zip
06 Rutinitas Harian & Mingguan
Harian (5 Menit)
- Cek ketersediaan link login.
- Pantau status "Nilai Merah".
- Monitoring keluhan di grup guru.
Mingguan
- Backup Data & Cloud Sync.
- Audit akun staf (Hapus yang tidak aktif).
- Review performa hosting.
07 SOP Saat Musim Rapor (Peak Season)
- Traffic Management: Jadwalkan input berdasarkan jenjang (Misal: Kelas 7 Pagi, Kelas 8 Siang).
- Cetak Terjadwal: Hindari cetak PDF massal saat jam sibuk input nilai.
- Layanan Satu Pintu: Buat jam operasional bantuan (Misal: 09:00 - 14:00) agar fokus operator tidak terpecah.
08 SOP Perubahan Kritis
Berlaku untuk: Pindah Semester, Import Massal Siswa, dan Edit Template Rapor.
- Simulasi: Lakukan pada satu sampel kelas terlebih dahulu.
- Verifikasi: Cek tampilan PDF (Font, tanda tangan, layout).
- Rollback Plan: Jika error, segera restore backup sebelum guru mulai komplain.
09 SOP Insiden Darurat & Troubleshooting
9.1 Diagnosa Cepat
- Cek link (Wajib HTTPS).
- Coba Private Browsing.
- Ganti jaringan (Switch WiFi ke 4G/5G).
- Cek sisa storage hosting (disk full sering menyebabkan error).
- Pastikan konfigurasi
config.phpatau pengaturan database tidak berubah. - Hubungi teknisi/provider jika muncul pesan "Database connection failed".
Format Laporan Insiden:
↑ Kembali ke atas
Nama Madrasah: ... | URL: ... | Waktu: ... | Kendala: (Login Loop/Slow/Error) | Bukti: Screenshot Lampiran
10 Checklist Cepat (Printable)
1 Link Resmi (HTTPS)
Backup Cloud Aktif
Password Min 12 Karakter
No Password Sharing
Jadwal Input Terbagi
Log Perubahan Terisi
Uji 2 Jaringan Ok
Template Rapor Sesuai
Baca Juga
- Seri Panduan Rapor Digital Madrasah (RDM)
- Link Resmi Aplikasi RDM + Panduan Aman
- Artikel 2 — Panduan Admin/Operator (Menu & Fitur)
Daftar Pustaka & Referensi Keamanan:
- Dirjen Pendis Kemenag RI - Surat Edaran Panduan RDM (Okt 2024).
- OWASP - Authentication & Password Storage Cheat Sheet.
- NIST SP 800-63 - Digital Identity Guidelines.
- Google & Let's Encrypt - Standard Security Protocol (TLS/SSL).
Layanan Terkait
Ketentuan Penutup:
SOP ini bertujuan mengurangi risiko, namun tanggung jawab akhir pengelolaan akun tetap pada pihak madrasah. Jika ada perbedaan tafsir, silakan merujuk ke Terms of Service hosch.id.
SOP ini bertujuan mengurangi risiko, namun tanggung jawab akhir pengelolaan akun tetap pada pihak madrasah. Jika ada perbedaan tafsir, silakan merujuk ke Terms of Service hosch.id.
Seri Panduan RDM
Artikel Tambahan — SOP Operator
Kembali ke Daftar Isi Seri →
Artikel Tambahan — SOP Operator
Direkomendasikan