Pertanyaan yang Sering Diajukan

FAQ Tata Kelola IT Jurnal UWG

Jawaban atas pertanyaan umum seputar arsitektur sistem, keamanan, dan pengelolaan jurnal ilmiah Universitas Widya Gama Malang.

Web Application Firewall (WAF) Sistem Screening Manuskrip Cloudflare Turnstile Frontend Statis
A. Arsitektur & Konsep Dasar

Sistem ini merupakan arsitektur pemisahan fungsi antara tampilan publik jurnal (frontend statis) dan sistem editorial internal (backend OJS). Frontend hanya menyajikan konten HTML/CSS/JS tanpa eksekusi server-side, sementara OJS difokuskan untuk workflow editorial secara terproteksi di balik lapisan keamanan berlapis.

UWG menambahkan inovasi berupa sistem screening manuskrip sebelum naskah masuk ke OJS — satu akun author berlaku untuk seluruh jurnal di lingkungan UWG Publishing.

Pendekatan monolitik meningkatkan permukaan serangan karena seluruh endpoint OJS terekspos langsung ke publik. UWG memilih pemisahan untuk:

  • Menurunkan risiko eksploitasi sistem editorial
  • Meningkatkan stabilitas layanan jurnal
  • Memungkinkan upgrade OJS tanpa mengganggu akses publik
  • Menyederhanakan pengelolaan keamanan secara terpusat

Ekosistem jurnal UWG terdiri dari tiga platform utama yang saling terintegrasi:

  • Platform Screening UWG — registrasi author, upload naskah, cek plagiarisme, penerusan ke OJS
  • Frontend Statis — halaman publik jurnal, akses artikel, profil jurnal
  • Backend OJS — alur peer-review, manajemen editorial, penerbitan artikel

Ditambah OAI Gateway untuk agregasi metadata dan keperluan indeksasi nasional–internasional.

Tidak. Frontend statis hanya menyajikan file HTML, CSS, dan JavaScript tanpa eksekusi kode server-side seperti PHP. Hal ini menjadikannya secara inheren lebih aman karena tidak ada logika dinamis yang dapat dieksploitasi penyerang.

Ya. OJS tetap menjadi sistem inti untuk submission (dari platform screening), peer-review, editing, publishing, dan manajemen editorial. Perannya justru lebih fokus karena fungsi halaman publik telah dipisahkan ke frontend statis.

UWG menerapkan strategi berbasis Long Term Support (LTS). Setiap instance OJS diperlakukan sebagai sistem siklus terbatas. Setelah periode tertentu, instance OJS lama dapat diarsipkan dan diganti dengan instalasi LTS terbaru tanpa mengganggu layanan publik, karena:

  • Artikel lama tetap dapat diakses melalui frontend statis
  • Metadata dipertahankan melalui OAI Gateway
  • Penomoran artikel tidak tumpang tindih antar instalasi (auto increment per database)

Tidak. Frontend statis bersifat fleksibel dan independen dari vendor tertentu. OAI Gateway menggunakan protokol terbuka (OAI-PMH) yang kompatibel dengan berbagai sistem. Seluruh komponen dapat diganti atau diperbarui secara modular tanpa harus mengganti seluruh ekosistem.

B. Keamanan Sistem

UWG menerapkan keamanan berlapis (defense in depth) yang mencakup:

  • Web Application Firewall (WAF) — menyaring serangan SQL Injection, XSS, dan scanning otomatis di level web server (Nginx)
  • Cloudflare Turnstile — verifikasi bot-proof pada form submission dan halaman kritis tanpa CAPTCHA visual yang mengganggu
  • Sistem Screening Manuskrip — lapisan pertama sebelum naskah masuk OJS, memisahkan akses author dari OJS langsung
  • Frontend Statis — menghilangkan eksekusi PHP di halaman publik, memperkecil permukaan serangan
  • Reverse Proxy — OJS tidak terekspos langsung ke internet
  • Token Statis & Dinamis — validasi request berlapis untuk mencegah akses tidak sah ke backend
Kombinasi WAF + Turnstile + Screening menjadikan UWG salah satu implementasi keamanan jurnal terlengkap di lingkungan perguruan tinggi Indonesia.

WAF adalah lapisan keamanan di level web server (Nginx) yang memfilter seluruh trafik masuk sebelum request mencapai aplikasi OJS. WAF di UWG berfungsi:

  • Memblokir pola serangan SQL Injection dan Cross-Site Scripting (XSS)
  • Mendeteksi dan menghentikan aktivitas scanning otomatis dan bot berbahaya
  • Menyaring request dengan header atau payload mencurigakan
  • Melindungi endpoint OJS dari eksploitasi kerentanan yang diketahui
WAF berperan sebagai garis pertahanan pertama — bahkan sebelum request menyentuh kode PHP OJS.

Cloudflare Turnstile adalah solusi verifikasi bot generasi terbaru yang menggantikan CAPTCHA konvensional. Berbeda dengan CAPTCHA biasa yang meminta pengguna memilih gambar, Turnstile bekerja di latar belakang secara otomatis.

Di UWG, Turnstile diterapkan pada:

  • Form registrasi dan login platform screening
  • Halaman submission naskah
  • Form kontak dan feedback jurnal
  • Keunggulan: Memblokir bot otomatis tanpa mengganggu pengalaman author yang sah
  • Privasi: Tidak mengumpulkan data perilaku pengguna seperti solusi CAPTCHA lain
Kombinasi WAF (lapisan jaringan) + Turnstile (lapisan form) memberikan perlindungan ganda terhadap bot dan serangan otomatis.

Backend OJS dilindungi melalui mekanisme berlapis:

  • Token statis — identitas awal yang memverifikasi request berasal dari jalur resmi
  • Token dinamis — memastikan setiap request memiliki konteks dan masa berlaku valid, mencegah replay attack
  • Validasi referer & double hopping — memastikan request benar-benar berasal dari alur yang sah
  • Session management ketat — kontrol masa aktif, binding konteks, dan validasi berlapis untuk mencegah session hijacking
  • Pembatasan eksekusi PHP — hanya endpoint yang diperlukan yang aktif

Tidak. Akses ke backend OJS hanya dimungkinkan melalui jalur yang telah divalidasi dan dikontrol oleh sistem. Reverse proxy memastikan OJS tidak terekspos langsung ke internet, sehingga serangan otomatis (bot, scanner) menjadi tidak efektif karena tidak dapat menemukan endpoint yang dapat dieksploitasi.

Risiko ini diminimalkan secara signifikan melalui:

  • Frontend statis tidak memiliki halaman yang dapat dimodifikasi melalui celah CMS/PHP
  • WAF memblokir pola injeksi konten berbahaya sebelum mencapai sistem
  • OJS berada di balik reverse proxy sehingga tidak dapat diakses langsung
  • Pembatasan eksekusi PHP mencegah upload file berbahaya
Serangan defacement dan injeksi konten judi online umumnya menargetkan celah PHP yang terekspos — celah ini ditutup oleh arsitektur frontend statis UWG.

Tidak ada sistem yang 100% kebal dari serangan. Namun, arsitektur berlapis UWG — WAF + Turnstile + Screening + Frontend Statis + Reverse Proxy — secara signifikan meningkatkan biaya dan kompleksitas serangan bagi penyerang.

Risiko residual tetap ada namun berada pada tingkat yang dapat diterima secara institusional. Penetration testing berkala tetap dilakukan sebagai bagian dari continuous improvement, bukan karena sistem dianggap tidak aman.

Ya. Prinsip-prinsip yang diterapkan selaras dengan ISO/IEC 27001, meliputi:

  • Kontrol akses — pemisahan peran author, editor, reviewer, dan admin
  • Isolasi sistem — frontend, screening, dan OJS berjalan sebagai komponen terpisah
  • Manajemen risiko — strategi LTS dan siklus hidup sistem yang terencana
  • Audit trail — pemisahan fungsi memudahkan pelacakan insiden

Ya, penetration testing tetap diperlukan dan dilakukan secara berkala. Tujuannya bukan karena sistem dianggap tidak aman, melainkan sebagai validasi independen dan bagian dari siklus continuous improvement keamanan sistem jurnal UWG.

Kombinasi arsitektur UWG mengurangi dampak DDoS melalui beberapa mekanisme:

  • Frontend statis menyerap trafik pembaca tanpa membebani OJS
  • WAF membatasi trafik mencurigakan dari IP atau pola tertentu
  • Cloudflare Turnstile memblokir bot yang mencoba membanjiri form submission
  • Backend OJS terisolasi sehingga tidak terkena dampak langsung lonjakan trafik publik
C. Sistem Screening Manuskrip

Sistem screening UWG adalah platform terpusat khusus yang wajib dilalui author sebelum naskah masuk ke OJS. Berbeda dari OJS pada umumnya di mana author langsung submit ke OJS, di UWG alurnya adalah:

  • Author mendaftar dan submit di Platform Screening UWG
  • Naskah melewati pengecekan awal otomatis dan manual
  • Hanya naskah yang lolos yang diteruskan ke OJS
Inovasi ini memastikan editor di OJS dapat fokus pada review substansi akademik, bukan pengecekan kelengkapan administrasi.

Proses screening meliputi pemeriksaan otomatis dan manual, antara lain:

  • Kelengkapan dokumen (naskah, data author, surat pernyataan)
  • Kesesuaian format file dan template jurnal
  • Pengecekan plagiarisme otomatis
  • Kesesuaian scope jurnal yang dituju
  • Kelengkapan metadata (abstrak, kata kunci, affiliasi author)
  • Kualitas penulisan dasar (keterbacaan, struktur artikel)

Naskah yang tidak lolos dikembalikan ke author disertai catatan perbaikan yang spesifik.

Author hanya perlu satu akun di Platform Screening UWG yang berlaku untuk seluruh jurnal di lingkungan UWG Publishing. Setelah naskah lolos screening dan diteruskan ke OJS, author menerima notifikasi beserta kredensial akses OJS untuk melanjutkan proses review — tanpa perlu mendaftar ulang di setiap OJS.

Pendekatan ini menghindari duplikasi akun di berbagai instance OJS dan memudahkan pengelolaan data author secara terpusat oleh UWG.

Pengecekan otomatis (format, plagiarisme, kelengkapan) dilakukan secara instan. Pemeriksaan manual oleh tim editor untuk kesesuaian scope dan kualitas dasar biasanya membutuhkan 1–3 hari kerja. Author akan mendapatkan notifikasi melalui email apakah naskah lolos, perlu revisi, atau ditolak.

Platform screening UWG dilindungi oleh Cloudflare Turnstile pada seluruh form kritisnya, termasuk registrasi, login, dan submission naskah. Turnstile memverifikasi bahwa pengunjung adalah manusia sungguhan tanpa meminta pengguna mengisi CAPTCHA visual yang merepotkan. Kombinasi ini efektif mencegah:

  • Registrasi akun massal oleh bot
  • Spam submission naskah otomatis
  • Brute force login

Naskah yang tidak lolos screening tidak masuk ke OJS. Author menerima notifikasi email yang menjelaskan alasan penolakan atau poin-poin yang perlu diperbaiki. Author dapat memperbaiki naskah dan mengirimkan ulang melalui platform screening. Proses ini menjaga kualitas antrian review di OJS tetap tinggi.

D. Performa & Ketersediaan

Ya. Konten statis dapat di-cache oleh browser dan CDN sehingga disajikan jauh lebih cepat dibanding konten dinamis yang harus diproses PHP setiap kali diakses. Pembaca merasakan waktu loading yang lebih cepat, terutama pada halaman artikel dan daftar isi jurnal.

Tidak secara langsung. Frontend statis tetap dapat diakses meskipun backend OJS sedang dalam maintenance atau upgrade. Artikel yang sudah terbit tetap tersedia bagi pembaca — menjaga reputasi akademik UWG tidak terganggu oleh kegiatan teknis internal.

Lonjakan trafik ditangani sepenuhnya oleh frontend statis tanpa membebani backend OJS. Karena frontend hanya menyajikan file statis yang dapat di-cache, kapasitasnya jauh lebih tinggi dibanding server PHP dinamis. OJS tetap stabil untuk aktivitas editorial karena hanya menerima request dari editor dan reviewer, bukan dari pembaca umum.

Ya. Frontend statis menyajikan metadata artikel dalam format yang kompatibel dengan mesin indeks. OAI Gateway terpusat memastikan metadata dari seluruh instance OJS dapat diharvest secara konsisten untuk keperluan indeksasi ke Google Scholar, Garuda, DOAJ, Dimensions, dan database lainnya.

Ya. DOI dan metadata tetap dikelola oleh OJS dan disajikan di frontend statis. Pemisahan frontend-backend tidak mengubah cara kerja DOI — resolusi DOI tetap mengarah ke halaman artikel yang benar di frontend statis jurnal.

E. Workflow Editorial

Tidak. Workflow editorial tetap berjalan sepenuhnya di OJS seperti biasa. Satu-satunya perubahan yang dirasakan editor adalah kualitas naskah yang masuk lebih baik karena sudah melewati screening — sehingga waktu yang dihabiskan untuk menolak naskah tidak layak berkurang secara signifikan.

Tidak. Editor dan reviewer hanya berinteraksi dengan OJS sebagaimana mestinya. Seluruh infrastruktur teknis berjalan transparan di balik layar. Pembagian peran yang jelas — tim IT UWG mengelola arsitektur, editor mengelola konten — justru mempermudah operasional.

Setelah naskah lolos screening dan diteruskan ke OJS, author menerima notifikasi email beserta kredensial login OJS. Selanjutnya, author login ke OJS untuk:

  • Memantau status review secara real-time
  • Merespons catatan reviewer
  • Mengunggah revisi naskah
  • Mengkonfirmasi galley proof sebelum publikasi

Ya. Platform screening UWG dapat diakses dari mana saja. Author internasional mendaftar dan submit melalui platform screening sama seperti author lokal. Cloudflare Turnstile memastikan proses registrasi aman tanpa hambatan bagi pengguna dari luar negeri.

Ya. Arsitektur modular UWG dirancang untuk skala besar. Setiap jurnal baru cukup ditambahkan sebagai instance OJS tersendiri, dengan frontend statis dan entry di platform screening. OAI Gateway secara otomatis akan mengagregasi metadata dari jurnal baru tersebut tanpa perubahan konfigurasi besar.

F. Operasional & Pemeliharaan

Ya. Karena frontend statis terpisah dari backend OJS, proses upgrade OJS (termasuk pergantian ke versi LTS baru) tidak mengganggu tampilan publik. Artikel yang sudah terbit tetap dapat diakses melalui frontend selama proses upgrade berlangsung.

Penomoran artikel pada masing-masing instalasi OJS dibedakan secara otomatis melalui mekanisme auto increment pada database. Setiap instalasi OJS memiliki skema basis data tersendiri, sehingga nomor artikel tidak saling tumpang tindih antar instalasi, meskipun digunakan dalam satu ekosistem jurnal UWG yang sama.

Tidak. Perubahan pada frontend statis (desain, konten halaman, navigasi) tidak berdampak langsung pada backend OJS. Begitu pula sebaliknya — perubahan konfigurasi OJS tidak mengubah tampilan frontend. Pemisahan ini memudahkan pemeliharaan dan mengurangi risiko human error saat melakukan perubahan.

Ya. Arsitektur ini sangat direkomendasikan, terutama untuk institusi yang:

  • Mengelola banyak jurnal dalam satu ekosistem
  • Memiliki kebutuhan keamanan tinggi (rentan terhadap serangan siber)
  • Ingin meningkatkan kualitas naskah masuk tanpa menambah beban editor
  • Membutuhkan layanan publik yang stabil dan tidak terganggu oleh maintenance

Model ini mencerminkan best practice modern dalam pengelolaan publikasi ilmiah berskala institusi.

Bantuan teknis dapat diperoleh melalui:

  • LPPM UWG — untuk pertanyaan tata kelola dan kebijakan jurnal
  • Tim IT Publishing UWG — untuk masalah teknis sistem, akun, dan akses
  • Halaman kontak di publishing-widyagama.ac.id
Pertanyaan tidak ditemukan. Coba kata kunci lain.