Policy

Kode Etik Publikasi Riset Keamanan

Halaman ini menjelaskan standar etika yang Anda dan kami ikuti saat menulis, mempublikasikan, dan mendistribusikan konten keamanan siber di SiberInd. Tujuannya: mendorong pembelajaran dan peningkatan keamanan tanpa memfasilitasi penyalahgunaan.

Terakhir diperbarui: 10 Oktober 2026

1) Prinsip Utama

2) Ruang Lingkup

Kode etik ini berlaku untuk:

3) Responsible Disclosure

Jika Anda menemukan kerentanan dan ingin dipublikasikan melalui SiberInd, ikuti alur berikut:

  1. Laporkan lebih dulu ke pemilik sistem/vendor melalui kanal resmi atau CERT yang relevan.
  2. Beri waktu yang wajar untuk validasi dan perbaikan sebelum publikasi (mis. 30–90 hari, tergantung tingkat dampak dan respons pihak terkait).
  3. Hindari publikasi exploit chain lengkap selama patch belum tersedia atau mitigasi belum siap.
  4. Saat publikasi, fokuskan pada akar masalah, dampak, indikator, dan langkah mitigasi yang bisa langsung diterapkan.

4) Standar Publikasi Teknis

Anda hanya boleh melakukan pengujian pada sistem yang Anda miliki atau sistem yang memberikan izin tertulis eksplisit. Akses tanpa izin tetap melanggar hukum meskipun tujuannya “belajar” atau “menguji”.

Konten di situs ini bersifat edukatif dan bukan nasihat hukum. Untuk kepastian legal, Anda perlu berkonsultasi dengan penasihat hukum yang kompeten.

6) Konten yang Tidak Diterima

7) Integritas Editorial

8) Pelaporan Pelanggaran Kode Etik

Jika Anda menemukan konten yang menurut Anda melanggar kode etik ini, laporkan melalui kanal kontak resmi kami dengan menyertakan:

Silakan kirim laporan ke halaman kontak. Kami meninjau laporan dengan itikad baik dan prinsip proporsionalitas risiko.

Ringkasan

Dengan mengakses, menggunakan, atau berkontribusi ke SiberInd, Anda setuju menjaga riset keamanan tetap bertanggung jawab, legal, dan berorientasi pada peningkatan keamanan publik.