Kami menerima laporan kerentanan keamanan dari peneliti independen. Setiap laporan diverifikasi dan ditindaklanjuti oleh engineer kami. Kebijakan ini bersifat pengakuan (recognition-only): tidak ada imbalan uang atau hadiah atas laporan yang diterima.
Program perkenalan
Audit keamanan gratis
Kami mengerjakan satu audit penuh tanpa biaya — standar dan kedalaman yang sama seperti engagement berbayar. Sebagai gantinya kami meminta satu hal: recognition, berupa izin mencantumkan engagement ini sebagai referensi portofolio cyberagent.id. Identitas kamu boleh tetap anonim.
Laporan dicatat dan dikonfirmasi (45 menit pada jam operasional)
Triase
Validasi reproduksi, penetapan severity, keputusan perbaikan
Perbaikan
Critical ditargetkan 7 hari, High 14 hari, sisanya mengikuti siklus rilis
Verifikasi
Pemberitahuan setelah perbaikan dirilis
Publikasi
Koordinasi pengungkapan (bawaan 90 hari) dan pencatatan pengakuan
Pengakuan
Nama atau handle pelapor dicantumkan setelah perbaikan dirilis, kecuali kamu memilih anonim. Temuan informasional tetap kami balas melalui email — tanpa pencantuman pada daftar pengakuan.