Gambaran Umum

Platform keamanan email mandiri yang menggabungkan analisis berbasis aturan, ML terawasi (XGBoost, TF-IDF), deteksi anomali (Isolation Forest, One-Class SVM), dan SpamAssassin dengan fusi keputusan tertimbang. Fitur deteksi evasif multi-layer (homograph, zero-width chars, JS obfuscation, RTL override, brand spoofing), pelatihan ulang ML otomatis, pipeline antrean asinkron, pengawasan email berbasis peran, dan isolasi kotak surat zero-trust.

Masalah

Keamanan email modern menghadapi vektor ancaman yang kian canggih — filter spam tradisional berbasis aturan gagal menghadapi phishing zero-day, payload HTML/JS terselubung, spoofing domain homograph, dan pola anomali halus. Organisasi kesulitan menemukan platform keamanan email self-hosted yang memiliki deteksi multi-layer, adaptasi machine learning berkelanjutan, penjelas keamanan transparan, dan isolasi data tingkat mailbox yang ketat antara pengawasan admin dan pengguna akhir.

Solusi

CogniMail adalah platform Anti-Phishing & Spam Filtering berbasis ML self-hosted yang dirancang untuk menerima, menganalisis, mengklasifikasi, dan menampilkan email secara aman. Platform ini menggabungkan analisis berbasis aturan (SpamAssassin), supervised machine learning (XGBoost + TF-IDF), deteksi anomali (Isolation Forest & One-Class SVM), dan deteksi evasion mendalam dalam mesin weighted decision fusion dengan hasil CLEAN, WARN, dan QUARANTINE. Sistem ini dilengkapi pipeline worker asinkron, retraining ML otomatis berkala dengan versi model dan validasi akurasi otomatis, serta kontrol akses berbasis peran 3-tier (superadmin, admin, end user) dengan isolasi data mailbox zero-trust yang ditegakkan secara ketat di tingkat backend.

Fitur Unggulan

Mesin Deteksi Ancaman Berlapis

Menggabungkan aturan SpamAssassin, klasifikasi XGBoost tersupervisi (fitur TF-IDF), deteksi anomali Isolation Forest & One-Class SVM, audit lampiran MIME, dan inteligensi domain/URL dalam satu pipeline analisis terpadu.

Weighted Decision Fusion

Mengevaluasi skor kepercayaan deteksi lintas lapisan untuk mengarahkan pesan ke 3 hasil berbeda — CLEAN (dikirim ke inbox pengguna), WARN (peninjauan keamanan admin), atau QUARANTINE (karantina phishing/spam).

Modul Deteksi Evasion Tingkat Lanjut

Mengidentifikasi teknik evasion canggih termasuk spoofing domain skrip Cyrillic/Yunani homograph, injeksi karakter tak terlihat zero-width, obfuskat JS/HTML (eval, atob, penggunaan entitas berlebih), spoofing nama file override RTL, dan peniruan merek.

Sistem Retraining ML Berkelanjutan

Worker retraining latar belakang otomatis yang menyerap umpan balik pengguna, mempertahankan cadangan versi model bertanda waktu, mencegah catastrophic forgetting dengan memadukan data baru dan baseline, serta memverifikasi akurasi >85% sebelum deployment produksi.

Isolasi Mailbox Zero-Trust & RBAC

Kontrol akses berbasis peran 3-tier yang ketat (superadmin, admin, end user). Kepemilikan mailbox dan batasan data peninjauan keamanan divalidasi secara ketat di API backend, memastikan pengguna akhir tidak dapat melihat karantina admin atau mailbox lain.

Webmail Lengkap & Dashboard Keamanan

Pengalaman webmail lengkap (inbox, compose, balasan, teruskan, draf, terkirim, berbintang, pencarian) untuk pengguna akhir, berdampingan dengan dashboard administrator terperinci dengan analitik keamanan, laporan ancaman, log audit, dan grafik kontribusi fitur XAI.

Arsitektur

Arsitektur microservices terdekoppel. Email masuk diterima oleh layanan penerima SMTP dan diantrekan ke Redis. Worker Analisis Asinkron mengambil tugas dari Redis, mengorkestrasi analisis di seluruh SpamAssassin, layanan Pengklasifikasi ML (FastAPI/PyTorch/XGBoost), dan modul Deteksi Evasion. Hasil disimpan di PostgreSQL 16. API aplikasi FastAPI melayani webmail dan dashboard administrator frontend React 19 (Vite + TanStack Query). Metrik Prometheus dan log audit menyediakan observabilitas berkelanjutan.

Cara Penggunaan

1. Clone repositori dan konfigurasi variabel lingkungan (.env). 2. Jalankan layanan menggunakan docker-compose up -d (memulai PostgreSQL 16, Redis 7, penerima SMTP, worker analisis, backend FastAPI, pengklasifikasi ML, SpamAssassin, dan dashboard frontend React 19). 3. Kirim email via SMTP port 25 atau jalankan skrip injeksi pengujian. 4. Akses webmail pengguna akhir di http://localhost:3000 untuk mengelola inbox/compose/email terkirim. 5. Akses dashboard peninjauan administrator untuk memeriksa email phishing, spam, atau peringatan yang ditandai, meninjau kontribusi fitur XAI, dan memicu retraining model ML otomatis.

Dampak & Hasil

Menyediakan keamanan email tingkat enterprise dalam penempatan self-hosted. Mesin weighted decision fusion mengevaluasi sinyal dari 5 lapisan deteksi, secara drastis mengurangi false positive dan kebocoran phishing zero-day. Modul deteksi evasion khusus menangkap spoofing domain homograph/IDN, injeksi karakter zero-width, obfuskat Base64/RTL, dan serangan peniruan merek. Sistem retraining otomatis berkala memungkinkan model beradaptasi dengan kampanye phishing baru tanpa catastrophic forgetting, menjaga ambang validasi >85% sebelum deployment model produksi.