cyberagent.id · docs Responsible Disclosure

Vulnerability Disclosure Policy

Kami menerima laporan kerentanan keamanan dari peneliti independen. Setiap laporan diverifikasi dan ditindaklanjuti oleh engineer kami. Kebijakan ini bersifat pengakuan (recognition-only): tidak ada imbalan uang atau hadiah atas laporan yang diterima.

Program perkenalan

Audit keamanan gratis

Kami mengerjakan satu audit penuh tanpa biaya — standar dan kedalaman yang sama seperti engagement berbayar. Sebagai gantinya kami meminta satu hal: recognition, berupa izin mencantumkan engagement ini sebagai referensi portofolio cyberagent.id. Identitas kamu boleh tetap anonim.

Komitmen Kami

Tanpa imbalan. Kami tidak menjalankan program bug bounty berbayar. Tidak ada pembayaran maupun hadiah fisik untuk laporan kerentanan.

Cakupan

AsetKeterangan
cyberagent.idSitus publik dan halaman kebijakan yang dilayani dari domain ini
www.cyberagent.idAlias domain utama
docs.cyberagent.idDokumentasi publik dan halaman legal
Belum dalam cakupan: dashboard dan API publik berstatus coming soon dan belum menerima lalu lintas produksi.

Di Luar Cakupan

Aturan Pengujian

Cara Melapor

Kunci PGP publik: pgp-key.txt — sidik jari DE7B 6FDA 244D 7C46 276E 698D EC00 5A8B FB97 D999. Kirim laporan terenkripsi ke security@cyberagent.id.

Proses Penanganan

TahapYang terjadi
KonfirmasiLaporan dicatat dan dikonfirmasi (45 menit pada jam operasional)
TriaseValidasi reproduksi, penetapan severity, keputusan perbaikan
PerbaikanCritical ditargetkan 7 hari, High 14 hari, sisanya mengikuti siklus rilis
VerifikasiPemberitahuan setelah perbaikan dirilis
PublikasiKoordinasi pengungkapan (bawaan 90 hari) dan pencatatan pengakuan

Pengakuan

Nama atau handle pelapor dicantumkan setelah perbaikan dirilis, kecuali kamu memilih anonim. Temuan informasional tetap kami balas melalui email — tanpa pencantuman pada daftar pengakuan.

© 2026 CyberAgent.id — Vulnerability Disclosure cyberagent.id · FAQ · Terms · Privacy