Kebijakan Pengungkapan Kerentanan
Di lovd, kami menanggapi keamanan dengan serius. Kami menghargai komunitas peneliti keamanan dan percaya pada pengungkapan kerentanan keamanan yang bertanggung jawab.
Melaporkan Kerentanan
Jika Anda yakin telah menemukan kerentanan keamanan dalam sistem kami, silakan ikuti langkah-langkah berikut:
- Kirim email kepada kami di mike@lovd.app dengan deskripsi terperinci tentang kerentanan tersebut.
- Sertakan langkah-langkah untuk mereproduksi masalah
- Berikan kode proof-of-concept jika berlaku
- Berikan kami waktu yang wajar untuk merespons dan menangani masalah sebelum pengungkapan publik
Komitmen Kami
Ketika bekerja sama dengan kami, Anda dapat mengharapkan:
- Konfirmasi laporan Anda dalam waktu 48 jam
- Pembaruan rutin tentang perkembangan laporan Anda
- Pengakuan atas kontribusi Anda (jika diinginkan)
- Perlindungan dari tindakan hukum saat mengikuti kebijakan pengungkapan bertanggung jawab kami
Cakupan
Kebijakan ini berlaku untuk semua produk dan layanan lovd, termasuk:
- Aplikasi web dan API kami
- Aplikasi seluler
- Komponen infrastruktur
Di Luar Cakupan
Hal-hal berikut tidak dianggap sebagai kerentanan yang valid berdasarkan kebijakan ini:
- Serangan Denial of Service (DoS)
- Serangan spam atau rekayasa sosial
- Serangan keamanan fisik
- Aplikasi atau situs web pihak ketiga