← Docs Home FAQ

Pertanyaan yang Sering Diajukan

Tidak menemukan jawaban? Email founder@cyberagent.id.

Produk

Apa bedanya CyberAgent.id dengan vulnerability scanner otomatis biasa (seperti scanner SaaS murahan)?

Scanner konvensional cuma menjalankan signature check dan melaporkan "kemungkinan". CyberAgent.id menjalankan armada AI agent yang benar-benar menyerang seperti pentester: membaca logika aplikasi, merangkai eksploitasi multi-langkah, memvalidasi setiap PoC secara independen, lalu menyusun code patch. Hasilnya temuan yang terbukti bisa dieksploitasi, bukan noise.

Apakah hasil audit bisa saya percaya? Bagaimana dengan false positive?

Setiap temuan melewati dua lapis verifikasi: Validation Agent mengonfirmasi PoC-nya, lalu Verification Agent mengeksekusi ulang secara independen sebelum masuk report. Temuan yang tidak reproducible dibuang — target kami false positive mendekati 0%.

Keamanan & Legalitas

Apakah legal mengaudit website dengan platform ini?

Ya — untuk domain yang kamu miliki atau kelola. Verifikasi kepemilikan domain wajib sebelum deep scan. Mengaudit domain orang lain tanpa izin melanggar Terms of Service dan akan diblokir.

Apakah audit bisa merusak website produksi saya?

Pengujian dirancang non-destruktif: membuktikan kerentanan tanpa menghapus/mengubah data. High-stress load testing hanya tersedia pada paket Enterprise dengan koordinasi jadwal.

Data apa yang disimpan dari website yang saya auditi?

Kami tidak menyimpan data sensitif, kata sandi, atau kredensial database dari target. Yang tersimpan adalah metadata struktur (URL ditemukan, header), temuan, dan report. Simulasi serangan berjalan di ephemeral container yang dihancurkan usai audit. Detail di Privacy Policy.

Akun & Akses

Saya lupa password / ingin sesi tetap aktif

Gunakan opsi reset via halaman login. Centang "Ingat saya" saat login untuk sesi 30 hari di perangkat tersebut; tanpa itu sesi berakhir saat tab browser ditutup.

Bisa login pakai Google/GitHub?

Ya, OAuth keduanya didukung. Token OAuth dan login email mengarah ke akun yang sama jika email-nya sama.

Audit

Berapa lama satu audit berjalan?

Basic: beberapa menit. Max deepdive: ±90 menit tergantung kompleksitas target. Progress live terlihat di layar Live Audit.

Kenapa audit Max saya lama sekali / statusnya masih IN_QUEUE?

Deepdive menjalankan reasoning berat — antrian diproses urut. Kamu boleh menutup browser; progress lanjut di server dan resume otomatis saat kamu buka dashboard lagi.

Audit gagal, apakah kredit hangus?

Tidak. Kegagalan karena target unreachable atau error platform direfund otomatis. Lihat riwayat transaksi di Billing & Kredit.

Temuan muncul tapi saya rasa false positive — bisa dispute?

Bisa. Balas email report atau hubungi support dengan buktimu; tim akan re-verifikasi manual. Ini juga alasan kami menyertakan PoC lengkap — supaya bisa diperiksa bersama.

Billing

Berapa biaya sebenarnya selama beta?

Gratis — pakai kredit beta yang diberikan saat registrasi. Harga publik (pay-per-audit mulai Rp 150rb) diumumkan saat rilis. Tabel lengkap: Kredit & Billing.

Kapan top-up online tersedia?

Bersamaan rilis publik pasca-beta. Selama itu, kebutuhan kredit besar ditangani manual via founder@cyberagent.id.

Lain-lain

Saya menemukan bug di platform CyberAgent.id sendiri — laporkan ke mana?

Ke security@cyberagent.id. Ada reward Hall of Fame + swag + kredit audit gratis untuk laporan valid. Scope & aturan: Security Program.

Ada API publik?

API internal sudah dipakai dashboard; dokumentasi publik untuk automasi penuh ada di roadmap pasca-beta.