Jawaban atas pertanyaan umum seputar arsitektur sistem, keamanan, dan pengelolaan jurnal ilmiah Universitas Widya Gama Malang.
Sistem ini merupakan arsitektur pemisahan fungsi antara tampilan publik jurnal (frontend statis) dan sistem editorial internal (backend OJS). Frontend hanya menyajikan konten HTML/CSS/JS tanpa eksekusi server-side, sementara OJS difokuskan untuk workflow editorial secara terproteksi di balik lapisan keamanan berlapis.
Pendekatan monolitik meningkatkan permukaan serangan karena seluruh endpoint OJS terekspos langsung ke publik. UWG memilih pemisahan untuk:
Ekosistem jurnal UWG terdiri dari tiga platform utama yang saling terintegrasi:
Ditambah OAI Gateway untuk agregasi metadata dan keperluan indeksasi nasional–internasional.
Tidak. Frontend statis hanya menyajikan file HTML, CSS, dan JavaScript tanpa eksekusi kode server-side seperti PHP. Hal ini menjadikannya secara inheren lebih aman karena tidak ada logika dinamis yang dapat dieksploitasi penyerang.
Ya. OJS tetap menjadi sistem inti untuk submission (dari platform screening), peer-review, editing, publishing, dan manajemen editorial. Perannya justru lebih fokus karena fungsi halaman publik telah dipisahkan ke frontend statis.
UWG menerapkan strategi berbasis Long Term Support (LTS). Setiap instance OJS diperlakukan sebagai sistem siklus terbatas. Setelah periode tertentu, instance OJS lama dapat diarsipkan dan diganti dengan instalasi LTS terbaru tanpa mengganggu layanan publik, karena:
Tidak. Frontend statis bersifat fleksibel dan independen dari vendor tertentu. OAI Gateway menggunakan protokol terbuka (OAI-PMH) yang kompatibel dengan berbagai sistem. Seluruh komponen dapat diganti atau diperbarui secara modular tanpa harus mengganti seluruh ekosistem.
UWG menerapkan keamanan berlapis (defense in depth) yang mencakup:
WAF adalah lapisan keamanan di level web server (Nginx) yang memfilter seluruh trafik masuk sebelum request mencapai aplikasi OJS. WAF di UWG berfungsi:
Cloudflare Turnstile adalah solusi verifikasi bot generasi terbaru yang menggantikan CAPTCHA konvensional. Berbeda dengan CAPTCHA biasa yang meminta pengguna memilih gambar, Turnstile bekerja di latar belakang secara otomatis.
Di UWG, Turnstile diterapkan pada:
Backend OJS dilindungi melalui mekanisme berlapis:
Tidak. Akses ke backend OJS hanya dimungkinkan melalui jalur yang telah divalidasi dan dikontrol oleh sistem. Reverse proxy memastikan OJS tidak terekspos langsung ke internet, sehingga serangan otomatis (bot, scanner) menjadi tidak efektif karena tidak dapat menemukan endpoint yang dapat dieksploitasi.
Risiko ini diminimalkan secara signifikan melalui:
Tidak ada sistem yang 100% kebal dari serangan. Namun, arsitektur berlapis UWG — WAF + Turnstile + Screening + Frontend Statis + Reverse Proxy — secara signifikan meningkatkan biaya dan kompleksitas serangan bagi penyerang.
Risiko residual tetap ada namun berada pada tingkat yang dapat diterima secara institusional. Penetration testing berkala tetap dilakukan sebagai bagian dari continuous improvement, bukan karena sistem dianggap tidak aman.
Ya. Prinsip-prinsip yang diterapkan selaras dengan ISO/IEC 27001, meliputi:
Ya, penetration testing tetap diperlukan dan dilakukan secara berkala. Tujuannya bukan karena sistem dianggap tidak aman, melainkan sebagai validasi independen dan bagian dari siklus continuous improvement keamanan sistem jurnal UWG.
Kombinasi arsitektur UWG mengurangi dampak DDoS melalui beberapa mekanisme:
Sistem screening UWG adalah platform terpusat khusus yang wajib dilalui author sebelum naskah masuk ke OJS. Berbeda dari OJS pada umumnya di mana author langsung submit ke OJS, di UWG alurnya adalah:
Proses screening meliputi pemeriksaan otomatis dan manual, antara lain:
Naskah yang tidak lolos dikembalikan ke author disertai catatan perbaikan yang spesifik.
Author hanya perlu satu akun di Platform Screening UWG yang berlaku untuk seluruh jurnal di lingkungan UWG Publishing. Setelah naskah lolos screening dan diteruskan ke OJS, author menerima notifikasi beserta kredensial akses OJS untuk melanjutkan proses review — tanpa perlu mendaftar ulang di setiap OJS.
Pengecekan otomatis (format, plagiarisme, kelengkapan) dilakukan secara instan. Pemeriksaan manual oleh tim editor untuk kesesuaian scope dan kualitas dasar biasanya membutuhkan 1–3 hari kerja. Author akan mendapatkan notifikasi melalui email apakah naskah lolos, perlu revisi, atau ditolak.
Platform screening UWG dilindungi oleh Cloudflare Turnstile pada seluruh form kritisnya, termasuk registrasi, login, dan submission naskah. Turnstile memverifikasi bahwa pengunjung adalah manusia sungguhan tanpa meminta pengguna mengisi CAPTCHA visual yang merepotkan. Kombinasi ini efektif mencegah:
Naskah yang tidak lolos screening tidak masuk ke OJS. Author menerima notifikasi email yang menjelaskan alasan penolakan atau poin-poin yang perlu diperbaiki. Author dapat memperbaiki naskah dan mengirimkan ulang melalui platform screening. Proses ini menjaga kualitas antrian review di OJS tetap tinggi.
Ya. Konten statis dapat di-cache oleh browser dan CDN sehingga disajikan jauh lebih cepat dibanding konten dinamis yang harus diproses PHP setiap kali diakses. Pembaca merasakan waktu loading yang lebih cepat, terutama pada halaman artikel dan daftar isi jurnal.
Tidak secara langsung. Frontend statis tetap dapat diakses meskipun backend OJS sedang dalam maintenance atau upgrade. Artikel yang sudah terbit tetap tersedia bagi pembaca — menjaga reputasi akademik UWG tidak terganggu oleh kegiatan teknis internal.
Lonjakan trafik ditangani sepenuhnya oleh frontend statis tanpa membebani backend OJS. Karena frontend hanya menyajikan file statis yang dapat di-cache, kapasitasnya jauh lebih tinggi dibanding server PHP dinamis. OJS tetap stabil untuk aktivitas editorial karena hanya menerima request dari editor dan reviewer, bukan dari pembaca umum.
Ya. Frontend statis menyajikan metadata artikel dalam format yang kompatibel dengan mesin indeks. OAI Gateway terpusat memastikan metadata dari seluruh instance OJS dapat diharvest secara konsisten untuk keperluan indeksasi ke Google Scholar, Garuda, DOAJ, Dimensions, dan database lainnya.
Ya. DOI dan metadata tetap dikelola oleh OJS dan disajikan di frontend statis. Pemisahan frontend-backend tidak mengubah cara kerja DOI — resolusi DOI tetap mengarah ke halaman artikel yang benar di frontend statis jurnal.
Tidak. Workflow editorial tetap berjalan sepenuhnya di OJS seperti biasa. Satu-satunya perubahan yang dirasakan editor adalah kualitas naskah yang masuk lebih baik karena sudah melewati screening — sehingga waktu yang dihabiskan untuk menolak naskah tidak layak berkurang secara signifikan.
Tidak. Editor dan reviewer hanya berinteraksi dengan OJS sebagaimana mestinya. Seluruh infrastruktur teknis berjalan transparan di balik layar. Pembagian peran yang jelas — tim IT UWG mengelola arsitektur, editor mengelola konten — justru mempermudah operasional.
Setelah naskah lolos screening dan diteruskan ke OJS, author menerima notifikasi email beserta kredensial login OJS. Selanjutnya, author login ke OJS untuk:
Ya. Platform screening UWG dapat diakses dari mana saja. Author internasional mendaftar dan submit melalui platform screening sama seperti author lokal. Cloudflare Turnstile memastikan proses registrasi aman tanpa hambatan bagi pengguna dari luar negeri.
Ya. Arsitektur modular UWG dirancang untuk skala besar. Setiap jurnal baru cukup ditambahkan sebagai instance OJS tersendiri, dengan frontend statis dan entry di platform screening. OAI Gateway secara otomatis akan mengagregasi metadata dari jurnal baru tersebut tanpa perubahan konfigurasi besar.
Ya. Karena frontend statis terpisah dari backend OJS, proses upgrade OJS (termasuk pergantian ke versi LTS baru) tidak mengganggu tampilan publik. Artikel yang sudah terbit tetap dapat diakses melalui frontend selama proses upgrade berlangsung.
Penomoran artikel pada masing-masing instalasi OJS dibedakan secara otomatis melalui mekanisme auto increment pada database. Setiap instalasi OJS memiliki skema basis data tersendiri, sehingga nomor artikel tidak saling tumpang tindih antar instalasi, meskipun digunakan dalam satu ekosistem jurnal UWG yang sama.
Tidak. Perubahan pada frontend statis (desain, konten halaman, navigasi) tidak berdampak langsung pada backend OJS. Begitu pula sebaliknya — perubahan konfigurasi OJS tidak mengubah tampilan frontend. Pemisahan ini memudahkan pemeliharaan dan mengurangi risiko human error saat melakukan perubahan.
Ya. Arsitektur ini sangat direkomendasikan, terutama untuk institusi yang:
Model ini mencerminkan best practice modern dalam pengelolaan publikasi ilmiah berskala institusi.
Bantuan teknis dapat diperoleh melalui: