Responsible disclosure
Untuk memilih antara pemulihan akun, laporan penipuan, gangguan layanan, dan kerentanan teknis, mulai dari Pelaporan keamanan dan insiden.
Jika Anda menemukan dugaan kerentanan pada permukaan publik Spacyn, laporkan melalui kanal keamanan resmi yang tercantum pada halaman kontak dan /.well-known/security.txt. Jangan menguji sistem produksi secara destruktif, mengakses data pengguna, atau mengirim exploit aktif ke pengguna lain.
Isi laporan
Sertakan ringkasan, langkah reproduksi yang aman, dampak yang terlihat tanpa data pribadi, URL publik, dan waktu pengamatan. Redaksi email, nomor telepon, booking ID, token, secret, payload provider, serta dokumen identitas.
Perhatian
Jika masih membutuhkan bantuan
Pengujian yang aman
Batasi pengujian pada akun dan data milik sendiri. Hindari denial of service, social engineering, credential stuffing, spam, akses data pihak lain, perubahan data permanen, atau eksploitasi provider eksternal.
Laporan yang baik memuat ringkasan, aset publik, prasyarat, langkah reproduksi minimum, dampak, waktu pengamatan, dan saran mitigasi bila ada. Gunakan placeholder atau data sintetis. Jangan melampirkan secret aktif atau data pengguna.
Pengakuan, SLA, bounty, dan scope hanya berlaku jika dipublikasikan setelah approval security/legal; artikel ini tidak menjanjikannya.
Terakhir diverifikasi: 2026-07-24