Kontak

Kontak & Responsible Disclosure

Jika Anda ingin berdiskusi, kolaborasi, atau melaporkan kerentanan keamanan, gunakan kanal resmi di halaman ini agar komunikasi cepat dan terarah.

Kanal Kontak Resmi

Umum / Kolaborasi

Untuk pertanyaan konten, kerja sama komunitas, atau diskusi umum:

[email protected]

Pelaporan Keamanan

Untuk laporan kerentanan, kirim ke:

[email protected]

Subjek disarankan: [VULN REPORT] nama-target-ringkas

Responsible Disclosure Guidelines

Kami menghargai kontribusi peneliti keamanan yang melaporkan temuan secara etis. Kebijakan ini dirancang untuk melindungi pengguna, peneliti, dan proses perbaikan.

1) Prinsip Utama

2) Scope Pelaporan (SiberInd)

3) Informasi yang Perlu Disertakan

4) Safe Harbor (itikad baik)

Selama Anda bertindak dengan itikad baik, mengikuti batasan di atas, dan segera melapor melalui kanal resmi, kami tidak akan memperlakukan aktivitas riset Anda sebagai tindakan bermusuhan.

5) SLA Tanggapan

6) Disclosure Publik

Kami mendorong disclosure terkoordinasi. Setelah perbaikan dirilis, kami dapat berdiskusi terkait publikasi temuan dan atribusi nama peneliti (jika diinginkan).

FAQ Singkat

Apakah ada bug bounty berhadiah?

Saat ini belum ada program bug bounty publik permanen. Namun setiap laporan valid tetap sangat diapresiasi dan bisa mendapatkan pengakuan.

Bolehkah saya scan otomatis seluruh domain?

Hindari scanning agresif tanpa koordinasi karena dapat mengganggu layanan. Jika Anda perlu pengujian ekstensif, lakukan komunikasi terlebih dahulu via email keamanan.

Apakah laporan anonim diterima?

Diterima, selama detail teknis cukup untuk reproduksi dan mitigasi.

Kirim Laporan Sekarang

Email keamanan: [email protected]

Gunakan kanal resmi agar laporan Anda diproses cepat, aman, dan terdokumentasi.