w

Konsultasi Gratis

Kepuasan Pelanggan

Kualitas Premium

Harga Kompetitif

Tim Profesional

Logo Blog Situstarget

KEAMANAN · SITUSTARGET

Kebijakan Pengungkapan Kerentanan

Keamanan pengguna adalah prioritas kami. Kami menghargai kerja para peneliti keamanan dan komunitas, yang membantu menjaga Situstarget.com tetap aman. Halaman ini menjelaskan cara melaporkan kerentanan sistem kepada kami secara bertanggung jawab.

Terakhir diperbarui: 11 Juli 2026

KOMITMEN KAMI

Pengungkapan yang bertanggung jawab

Kami berkomitmen menanggapi setiap laporan dengan serius, memperbaiki masalah yang valid secepat mungkin sesuai tingkat keparahannya, dan memperlakukan pelapor dengan hormat. Kami meminta Anda memberi kami waktu untuk menyelidiki dan menambal sebelum mengungkapkan temuan ke publik, serta menghindari tindakan yang dapat merugikan pengguna atau data kami.

RUANG LINGKUP

Apa yang termasuk dan tidak

✔ Dalam lingkup

  • Situstarget.com dan termasuk subdomain Situstarget.com.
  • Aplikasi web dan API yang kami operasikan.
  • Kerentanan yang berdampak pada kerahasiaan, integritas, atau ketersediaan data pengguna.
  • Contoh: XSS, SQLi, CSRF, akses tak berwenang, kesalahan konfigurasi keamanan yang dapat dieksploitasi.

✕ Di luar lingkup

  • Layanan pihak ketiga yang tidak kami kelola.
  • Serangan yang memerlukan akses fisik atau rekayasa sosial terhadap staf/pengguna.
  • Serangan denial-of-service (DoS/DDoS) atau uji beban.
  • Laporan otomatis dari pemindai tanpa bukti dampak nyata.

CARA MELAPORKAN

Kirimkan laporan Anda

Kirim laporan melalui email ke tim keamanan kami. Jika ingin mengenkripsi laporan, gunakan kunci PGP publik kami dan sisipkan pesan terenkripsi di dalam badan email.

EMAIL KEAMANAN

[email protected]

KUNCI PGP

Sidik jari: 9E46 22EF C977 01C2 800F F481 B7F4 D77A CC7C EA26

Unduh kunci publik: situstarget.com/pgp-key.txt

Sertakan dalam laporan Anda

  • Deskripsi kerentanan dan potensi dampaknya
  • Langkah reproduksi yang jelas (proof-of-concept bila memungkinkan)
  • URL, parameter, atau komponen yang terpengaruh
  • Tangkapan layar atau rekaman pendukung, bila ada

PANDUAN PENELITI

Aturan main

Mohon lakukan

  • Uji hanya pada akun milik Anda sendiri.
  • Berhenti dan laporkan segera jika menemukan data pengguna.
  • Beri kami waktu wajar untuk memperbaiki sebelum publikasi.
  • Jaga kerahasiaan detail kerentanan hingga ditambal.

Mohon hindari

  • Mengakses, mengubah, atau menghapus data milik orang lain.
  • Menurunkan kualitas layanan (DoS) atau spam.
  • Rekayasa sosial, phishing, atau serangan fisik.
  • Mengungkapkan kerentanan ke publik sebelum diperbaiki.

SAFE HARBOR

Perlindungan bagi peneliti dengan itikad baik

Selama Anda mematuhi kebijakan ini dan bertindak dengan itikad baik, kami tidak akan menempuh jalur hukum terhadap Anda atas riset keamanan yang dilakukan. Kami menganggap aktivitas semacam itu sebagai bantuan, bukan pelanggaran. Jika ada keraguan mengenai ruang lingkup, hubungi kami lebih dulu sebelum melanjutkan.

KOMITMEN RESPONS

Apa yang bisa Anda harapkan

Konfirmasi

Kami mengonfirmasi penerimaan laporan Anda dalam 3 hari kerja.

Penilaian

Kami memvalidasi dan menilai tingkat keparahan, serta memberi kabar perkembangan.

Perbaikan

Kami menambal masalah sesuai keparahan dan memberi tahu Anda saat selesai.

DI LUAR LINGKUP

Temuan yang umumnya tidak kami terima

  • Laporan header keamanan praktik-terbaik yang hilang tanpa bukti eksploitasi.
  • Self-XSS yang memerlukan korban menempelkan kode sendiri.
  • Isu SPF/DKIM/DMARC tanpa dampak nyata.
  • Clickjacking pada halaman tanpa aksi sensitif.
  • Ketiadaan rate-limiting tanpa dampak keamanan yang jelas.
  • Masalah yang hanya dapat terjadi pada browser usang/tidak didukung.

PENGHARGAAN

Terima kasih

Kami saat ini belum menyediakan imbalan uang, namun dengan senang hati memberikan apresiasi dan kredit publik (dengan izin Anda) kepada peneliti yang melaporkan kerentanan valid secara bertanggung jawab. Kontribusi Anda membantu menjaga keamanan seluruh pengguna kami.

Kebijakan ini juga dirujuk pada berkas /.well-known/security.txt kami.