Lewati ke konten utama

Responsible disclosure

Untuk memilih antara pemulihan akun, laporan penipuan, gangguan layanan, dan kerentanan teknis, mulai dari Pelaporan keamanan dan insiden.

Jika Anda menemukan dugaan kerentanan pada permukaan publik Spacyn, laporkan melalui kanal keamanan resmi yang tercantum pada halaman kontak dan /.well-known/security.txt. Jangan menguji sistem produksi secara destruktif, mengakses data pengguna, atau mengirim exploit aktif ke pengguna lain.

Isi laporan

Sertakan ringkasan, langkah reproduksi yang aman, dampak yang terlihat tanpa data pribadi, URL publik, dan waktu pengamatan. Redaksi email, nomor telepon, booking ID, token, secret, payload provider, serta dokumen identitas.

Perhatian

Alamat, SLA, scope bounty, dan proses triage hanya boleh dijanjikan setelah security/legal owner menyetujui kontraknya. Halaman ini tidak menginventarisasi prosedur internal.

Jika masih membutuhkan bantuan

Untuk isu transaksi atau akun, gunakan dukungan resmi; jangan menggabungkan data customer atau host ke laporan keamanan.

Pengujian yang aman

Batasi pengujian pada akun dan data milik sendiri. Hindari denial of service, social engineering, credential stuffing, spam, akses data pihak lain, perubahan data permanen, atau eksploitasi provider eksternal.

Laporan yang baik memuat ringkasan, aset publik, prasyarat, langkah reproduksi minimum, dampak, waktu pengamatan, dan saran mitigasi bila ada. Gunakan placeholder atau data sintetis. Jangan melampirkan secret aktif atau data pengguna.

Pengakuan, SLA, bounty, dan scope hanya berlaku jika dipublikasikan setelah approval security/legal; artikel ini tidak menjanjikannya.

Terakhir diverifikasi: 2026-07-24