Lost & Found Information System
Institutional Item Discovery, Self-Reporting & State Machine Moderation Portal
Portal web modern, responsif, dan aman yang dirancang untuk mengelola publikasi barang temuan, pelaporan mandiri publik dengan anti-spam, alur moderasi klaim berjenjang berbasis state machine, serta pengujian otomatis penuh menggunakan PHPUnit.

Backend & System Architect
Bertanggung jawab penuh atas perancangan arsitektur backend, alur moderasi state machine, sistem keamanan bertingkat, serta penulisan automated test suite menggunakan PHPUnit:
The Problem
Pengelolaan barang hilang dan temuan di institusi sering kali dilakukan secara manual atau melalui grup percakapan informal. Hal ini memicu beberapa masalah keamanan dan operasional:
The Approach & Security Architecture
Tiga solusi utama yang diimplementasikan secara arsitektural untuk menjamin keamanan dan keandalan sistem.
Honeypot & IP Throttling
Form laporan publik dilengkapi field tersembunyi (Honeypot) untuk menjebak bot otomatis, dipadukan dengan Throttling Filter CodeIgniter 4 berbasis IP untuk membatasi frekuensi submit request.
Magic Bytes File Validation
Pengunggahan foto bukti menggunakan pemeriksaan ganda: validasi MIME type dan inspeksi Magic Bytes (header binary file asli) untuk menggagalkan ekstensi file yang dipalukan.
State Machine Workflow
Mengontrol alur moderasi dengan siklus eksplisit: pending → published / rejected → claimed. Transisi status yang tak sah akan otomatis ditolak oleh controller validator.
System Architecture Diagram
Alur pemrosesan request dari pelaporan publik hingga verifikasi akhir klaim barang.
Key Features
6 fitur utama yang dirancang untuk efisiensi operasional dan perlindungan keamanan maksimal.
1. Public Item Discovery
Grid barang temuan interaktif dengan filter kategori instan dan pencarian berbasis kata kunci.
2. Public Self-Reporting
Formulir pelaporan mandiri publik yang dilindungi Honeypot anti-spam dan IP Throttling.
3. State Machine Workflow
Siklus verifikasi terstruktur dari status pending, published, rejected, hingga claimed.
4. Role-Based Access (RBAC)
Pemisahan wewenang hirarkis antara Administrator (Full Access) dan Staff (Moderator).
5. Security-Hardened Architecture
Perlindungan CSRF, XSS escaping, Magic Bytes file validation, dan regex domain whitelist.
6. Automated Test Suite
51 automated unit & integration tests dengan 211 assertions mencakup Auth, Security, CRUD, & File Upload.
Tech Stack
Teknologi modern dan standar pengujian yang digunakan dalam pembangunan proyek.
- • Strict Type Hinting & OOP
- • PSR-12 Code Formatting
- • Intervention Image 3.11
- • MVC Framework Architecture
- • Spark CLI Code Generators
- • Middleware & Request Filters
- • Relational Database Schema
- • Foreign Key Integrity
- • Dummy Data Seeders
- • 51 Automated Test Specs
- • 211 Assertions Coverage
- • Auth, RBAC & Security QA
- • Glassmorphism Design Tokens
- • Responsive UI Layouts
- • Bootstrap Icons Pack
- • Honeypot + IP Throttling
- • Magic Bytes Binary Inspection
- • CSRF & XSS Escaping Filters
Local Installation & Setup Guide
Langkah-langkah untuk mengoperasikan proyek di lingkungan lokal.
git clone https://github.com/masarifbagus/LostnFound.git cd LostnFound
composer install
cp env .env
php spark migrate
php spark db:seed DummyDataSeeder
php spark serve # Access app at: http://localhost:8080
admin@lostfound.localadmin123budi.santoso@lostfound.localpassword123Technical Documentation Index
Dokumentasi rancangan teknis dan arsitektur sistem tersedia lengkap di folder docs/ repositori GitHub.
System scope & functional requirements
Public reporter & moderation flow maps
Relational schema & state machine fields
Security filters & middleware design
Automated test pipeline & server setup
51 automated tests & security QA
Deep-dive technical decisions
Workflow recordings & visual evidence
Proyek ini dibangun melalui kolaborasi tingkat lanjut bersama AI Coding Agent (Antigravity) sebagai mitra pair programming. Seluruh arsitektur sistem, keputusan desain keamanan, skema database, penulisan test suite, serta pengujian manual dan code review dilakukan secara ketat di bawah supervisi langsung oleh software engineer untuk memastikan standar kualitas industri, keamanan, dan keandalan kode.