← Docs Home Getting Started

Memulai dengan CyberAgent.id

Dari nol sampai laporan audit pertama — lima langkah, kurang dari sepuluh menit.

1

Buat Akun

Buka cyberagent.id, klik Sign In / Daftar, lalu registrasi pakai email + password atau OAuth Google/GitHub. Selama masa beta, akun baru langsung mendapat kredit gratis untuk mencoba audit.

Kamu juga otomatis mendapat satu Basic Scan gratis saat registrasi.

2

Masuk Dashboard

Setelah login kamu diarahkan ke /dashboard. Sidebar kiri berisi semua modul: Overview (ringkasan & security health score), Audit Baru, Live Audit, Riwayat Audit, Billing & Kredit, dan Pengaturan.

Tombol back/forward browser bekerja normal antar menu — URL selalu bersih tanpa hash.

3

Verifikasi Kepemilikan Domain

Sebelum audit deep bisa dijalankan pada sebuah domain, kamu wajib membuktikan bahwa domain itu milikmu. Tiga metode yang tersedia:

A · File Upload

Upload file verifikasi ke root web server-mu (misal https://domainmu.com/cyberagent-verify.txt) dengan isi token yang kami berikan.

B · DNS TXT Record

Tambahkan TXT record di DNS domain-mu: cyberagent-verify=<token>. Propagasi biasanya 5–30 menit.

C · Meta Tag

Taruh <meta name="cyberagent-verify" content="<token>"> di halaman depan website.

Kenapa wajib? Verifikasi kepemilikan mencegah siapapun memakai platform ini untuk mengaudit domain yang bukan miliknya. Audit tanpa verifikasi hanya berjalan dalam mode recon terbatas.
4

Jalankan Audit Pertama

Buka menu Audit Baru, masukkan URL target, lalu pilih scope:

  • Basic — recon + scan permukaan cepat. Cocok untuk cek kesehatan rutin. Gratis saat registrasi pertama.
  • Max — full deepdive: subdomain + API + auth flow + maximum thinking multi-engine. Hingga 10 URL per audit.

Klik Mulai Audit dan kamu langsung dibawa ke layar Live Audit: terminal real-time yang menampilkan alur berpikir agent, vektor serangan yang dicoba, dan skrip yang dieksekusi.

5

Baca Report & Terapkan Patch

Setelah audit selesai (basic ± beberapa menit, max ±90 menit), report tersedia di menu Riwayat Audit dan bisa diunduh sebagai PDF. Setiap temuan berisi:

  • Judul & severity (Critical/High/Medium/Low) + CVSS score
  • Deskripsi teknis — apa yang rusak dan kenapa berbahaya
  • Proof of Concept tervalidasi — langkah reproduksi + screenshot bukti eksploitasi
  • Code patch siap deploy — perbaikan kode konkret, bukan saran umum
  • Status re-test otomatis setelah kamu terapkan patch (Vulnerable → Patched)

Security Health Score keseluruhan (0–100) ada di Overview dan naik seiring celah yang diperbaiki.

Checklist Cepat

✓ Akun dibuat & login berfungsi

✓ Domain terverifikasi (untuk akses deep scan)

✅ Audit Basic pertama jalan (gratis)

✅ Report PDF terunduh dari Riwayat Audit

✓ Webhook/Telegram disetel untuk notifikasi (opsional — lihat Fitur Lanjutan)