Kebijakan Keamanan & Pelaporan Bertanggung Jawab
Kami mengambil keamanan OGRECORDS™ sangat serius. Peneliti yang melaporkan kerentanan dengan niat baik sangat kami undang. Kebijakan ini menjelaskan cara melaporkan kerentanan dan apa yang bisa kamu harapkan dari kami.
Laporkan Kerentanan
Kirim laporan kamu ke: info@og-records.com
Harap jelaskan kerentanan, URL atau titik akhir yang terdampak, serta langkah-langkah untuk mereplikasi. Informasi kontak yang dapat dibaca mesin tersedia di security.txt.
Lingkup Berlaku
Dalam lingkup berlaku:
og-records.comwww.og-records.comadmin.og-records.comapi.og-records.com
Di luar lingkup berlaku:
- Denial-of-Service (DoS/DDoS) dan pengujian beban
- Social Engineering, phishing terhadap karyawan atau pengguna
- Akses fisik ke fasilitas atau perangkat keras
- Spam atau saran praktik terbaik tanpa dampak keamanan yang terbukti (misalnya header yang hilang tanpa eksploit)
- Layanan, platform, atau ketergantungan pihak ketiga
Perlindungan Aman
Selama kamu mengikuti kebijakan ini, kami menganggap penelitianmu sah. Kami tidak akan mengambil tindakan hukum terhadapmu dan akan bekerja sama untuk memperbaiki masalah secara cepat. Pelanggaran yang tidak disengaja dan dilakukan dengan niat baik tidak akan kami tuntut.
Yang kami minta darimu
- Gunakan akun dan data uji milikmu sendiri saja.
- Jangan mengekstrak, mengubah, atau menghapus data.
- Jangan melanggar privasi pihak ketiga.
- Jangan mengganggu atau merusak layanan.
- Berikan waktu yang cukup bagi kami untuk memperbaiki sebelum kamu mempublikasikan detailnya.
Apa yang bisa kamu harapkan dari kami
- Konfirmasi penerimaan dalam waktu 3 hari kerja.
- Pembaruan status selama proses penanganan.
- Perbaikan prioritas untuk kerentanan kritis.
- Pengakuan sesuai pilihanmu.
Pengakuan
Kami saat ini tidak menjalankan program bug bounty berbayar. Jika kamu ingin, kami akan mengumumkan namamu secara publik sebagai penemu celah keamanan setelah diperbaiki.