KEAMANAN · SITUSTARGET
Kebijakan Pengungkapan Kerentanan
Keamanan pengguna adalah prioritas kami. Kami menghargai kerja para peneliti keamanan dan komunitas, yang membantu menjaga Situstarget.com tetap aman. Halaman ini menjelaskan cara melaporkan kerentanan sistem kepada kami secara bertanggung jawab.
Terakhir diperbarui: 11 Juli 2026
KOMITMEN KAMI
Pengungkapan yang bertanggung jawab
Kami berkomitmen menanggapi setiap laporan dengan serius, memperbaiki masalah yang valid secepat mungkin sesuai tingkat keparahannya, dan memperlakukan pelapor dengan hormat. Kami meminta Anda memberi kami waktu untuk menyelidiki dan menambal sebelum mengungkapkan temuan ke publik, serta menghindari tindakan yang dapat merugikan pengguna atau data kami.
RUANG LINGKUP
Apa yang termasuk dan tidak
✔ Dalam lingkup
- Situstarget.com dan termasuk subdomain Situstarget.com.
- Aplikasi web dan API yang kami operasikan.
- Kerentanan yang berdampak pada kerahasiaan, integritas, atau ketersediaan data pengguna.
- Contoh: XSS, SQLi, CSRF, akses tak berwenang, kesalahan konfigurasi keamanan yang dapat dieksploitasi.
✕ Di luar lingkup
- Layanan pihak ketiga yang tidak kami kelola.
- Serangan yang memerlukan akses fisik atau rekayasa sosial terhadap staf/pengguna.
- Serangan denial-of-service (DoS/DDoS) atau uji beban.
- Laporan otomatis dari pemindai tanpa bukti dampak nyata.
CARA MELAPORKAN
Kirimkan laporan Anda
Kirim laporan melalui email ke tim keamanan kami. Jika ingin mengenkripsi laporan, gunakan kunci PGP publik kami dan sisipkan pesan terenkripsi di dalam badan email.
EMAIL KEAMANAN
KUNCI PGP
Sidik jari: 9E46 22EF C977 01C2 800F F481 B7F4 D77A CC7C EA26
Unduh kunci publik: situstarget.com/pgp-key.txt
Sertakan dalam laporan Anda
- Deskripsi kerentanan dan potensi dampaknya
- Langkah reproduksi yang jelas (proof-of-concept bila memungkinkan)
- URL, parameter, atau komponen yang terpengaruh
- Tangkapan layar atau rekaman pendukung, bila ada
PANDUAN PENELITI
Aturan main
Mohon lakukan
- Uji hanya pada akun milik Anda sendiri.
- Berhenti dan laporkan segera jika menemukan data pengguna.
- Beri kami waktu wajar untuk memperbaiki sebelum publikasi.
- Jaga kerahasiaan detail kerentanan hingga ditambal.
Mohon hindari
- Mengakses, mengubah, atau menghapus data milik orang lain.
- Menurunkan kualitas layanan (DoS) atau spam.
- Rekayasa sosial, phishing, atau serangan fisik.
- Mengungkapkan kerentanan ke publik sebelum diperbaiki.
SAFE HARBOR
Perlindungan bagi peneliti dengan itikad baik
Selama Anda mematuhi kebijakan ini dan bertindak dengan itikad baik, kami tidak akan menempuh jalur hukum terhadap Anda atas riset keamanan yang dilakukan. Kami menganggap aktivitas semacam itu sebagai bantuan, bukan pelanggaran. Jika ada keraguan mengenai ruang lingkup, hubungi kami lebih dulu sebelum melanjutkan.
KOMITMEN RESPONS
Apa yang bisa Anda harapkan
Konfirmasi
Kami mengonfirmasi penerimaan laporan Anda dalam 3 hari kerja.
Penilaian
Kami memvalidasi dan menilai tingkat keparahan, serta memberi kabar perkembangan.
Perbaikan
Kami menambal masalah sesuai keparahan dan memberi tahu Anda saat selesai.
DI LUAR LINGKUP
Temuan yang umumnya tidak kami terima
- Laporan header keamanan praktik-terbaik yang hilang tanpa bukti eksploitasi.
- Self-XSS yang memerlukan korban menempelkan kode sendiri.
- Isu SPF/DKIM/DMARC tanpa dampak nyata.
- Clickjacking pada halaman tanpa aksi sensitif.
- Ketiadaan rate-limiting tanpa dampak keamanan yang jelas.
- Masalah yang hanya dapat terjadi pada browser usang/tidak didukung.
PENGHARGAAN
Terima kasih
Kami saat ini belum menyediakan imbalan uang, namun dengan senang hati memberikan apresiasi dan kredit publik (dengan izin Anda) kepada peneliti yang melaporkan kerentanan valid secara bertanggung jawab. Kontribusi Anda membantu menjaga keamanan seluruh pengguna kami.
Kebijakan ini juga dirujuk pada berkas /.well-known/security.txt kami.
