CATALOID

Keselamatan & Responsible Disclosure

CATALOID · Berkuat kuasa: 2026-06-07 · Terakhir dikemas kini: 2026-06-07

Kami mengambil serius keselamatan platform. Jika anda menemui kerentanan, laporkan secara bertanggungjawab supaya kami boleh mengesahkan, membaiki, dan melindungi pengguna.

1) Hubungi keselamatan

2) Cara melaporkan kerentanan

E-mel ke hubungi keselamatan dan sertakan butiran yang cukup supaya kami boleh reproduce dan mengesahkan masalahnya.

  • URL/ciri yang terdampak dan langkah reproduksi step-by-step.
  • Impact-nya: apa yang boleh dilakukan attacker?
  • Proof-of-concept yang selamat dan tidak merusak, jika ada.
  • Hubungi yang anda pilih untuk follow-up.
Nota
Mohon elakkan menghantar data pelanggan yang sensitif. Gunakan dummy data dan lakukan testing seminimum mungkin agar tidak mengganggu perkhidmatan.

3) Respons kami

  • Kami menargetkan pengesahan penerimaan laporan dalam 3 hari bekerja.
  • Triage dan penilaian severity biasanya dilakukan dalam 7 hari bekerja bergantung pada kompleksitas.
  • Kami boleh meminta butiran tambahan untuk mengesahkan laporan.
  • Pembaikan dikeluarkan berasaskan tingkat severity dan risiko.

4) Panduan responsible disclosure

Untuk melindungi pengguna dan platform, mohon ikuti panduan ini semasa testing dan disclosure.

Diperbolehkan
  • Testing non-destruktif dengan paparan data seminimum mungkin.
  • Pelaporan private ke hubungi keselamatan.
  • Langkah reproduksi dan bukti yang jelas.
Tidak diperbolehkan
  • Mengakses, mengubah, atau memadam data yang bukan milik anda.
  • Mengganggu perkhidmatan seperti DDoS, load testing, spam, atau brute force.
  • Social engineering, phishing, atau pemerasan.

5) Cakupan

Cakupan termasuk properti web dan perkhidmatan yang beroperasi di domain catalo.id. Jika anda ragu sebuah target termasuk scope atau tidak, bertanya dahulu melalui e-mel keselamatan.

6) security.txt

Kami menerbitkan fail kontak keselamatan standard, security.txt, supaya pelaporan lebih mudah.

Buka security.txt

7) Hubungi

Keselamatan: security@catalo.id · Bantuan: support@catalo.id