cyberagent.id · docs FAQ

Pertanyaan yang Sering Masuk

Jawaban singkat untuk hal-hal yang paling sering ditanyakan sebelum engagement dimulai.

Program perkenalan

Audit keamanan gratis

Kami mengerjakan satu audit penuh tanpa biaya — standar dan kedalaman yang sama seperti engagement berbayar. Sebagai gantinya kami meminta satu hal: recognition, berupa izin mencantumkan engagement ini sebagai referensi portofolio cyberagent.id. Identitas kamu boleh tetap anonim.

Layanan apa saja yang tersedia?

Dua lini: asesmen keamanan (web, API, kode sumber, infrastruktur eksternal, konfigurasi cloud, dan sistem AI) serta rekayasa AI custom untuk operasional harian. Detailnya di halaman Security Assessment dan Custom AI Engineering.

Bagaimana cara memulai?

Kirim brief singkat ke founder@cyberagent.id. Kami membalas dalam 45 menit pada jam operasional WIB dan mengatur scoping call 30 menit tanpa biaya.

Berapa lama satu engagement berjalan?

Asesmen terfokus umumnya 2–4 hari kerja, asesmen standar 5–10 hari kerja, dan asesmen mendalam 2–4 minggu. Durasi final ditetapkan saat scoping, berdasarkan jumlah aset dan kedalaman tinjauan. Untuk proyek AI, tahapannya mengikuti discovery dan prototype yang disepakati.

Framework apa yang jadi acuan?

OWASP Top 10, OWASP API Security Top 10, OWASP LLM Top 10, OWASP ASVS/WSTG, MITRE ATT&CK, NIST CSF 2.0, ISO/IEC 27001, PTES, dan CVSS untuk perhitungan severity. Rinciannya di halaman Metodologi & Standar.

Apakah bisa menandatangani NDA?

Ya, NDA dua arah dan surat otorisasi pengujian ditandatangani sebelum pekerjaan dimulai. Nama klien dan detail engagement tidak dipublikasikan tanpa persetujuan tertulis.

Bagaimana data kami diperlakukan?

Data yang diakses selama engagement hanya dipakai untuk keperluan pekerjaan tersebut, tidak disalin ke luar lingkungan yang disepakati, dan dihapus setelah laporan diterima. Untuk proyek AI, data pelanggan tidak dipakai untuk melatih model pihak ketiga.

Apakah ada imbalan untuk laporan kerentanan?

Tidak. Program pengungkapan kami bersifat recognition-only — tanpa pembayaran atau hadiah. Yang kami berikan adalah konfirmasi cepat, perbaikan yang benar-benar dirilis, dan pengakuan publik bila kamu menginginkannya. Detail di halaman Vulnerability Disclosure.

Apakah dashboard dan API sudah bisa dipakai?

Belum. Dashboard dan API publik berstatus coming soon dan akan dibuka setelah selesai diuji. Selama periode ini, seluruh layanan dilayani langsung melalui email.

Kalau ditemukan kerentanan kritis di tengah pekerjaan?

Kami menyampaikannya lebih awal melalui jalur komunikasi yang disepakati — tidak menunggu laporan akhir. Untuk temuan yang butuh keputusan cepat, kami sertakan dampak dan opsi mitigasi sementara.

Bagaimana pembayaran dan kepemilikan hasil kerja?

Penagihan dilakukan melalui invoice B2B dengan termin yang disepakati di proposal. Untuk pekerjaan pengembangan, kode dan konfigurasi yang dibangun menjadi milik kamu.

Masih ada pertanyaan lain?

Kirim ke founder@cyberagent.id untuk pertanyaan layanan, atau founder@cyberagent.id (subjek: Vulnerability report) khusus laporan kerentanan.

© 2026 CyberAgent.id Cara Memulai · Disclosure · cyberagent.id