Vulnerability Disclosure Program
Bantu kami menjaga keamanan platform CahTix dengan melaporkan kerentanan secara bertanggung jawab
Terakhir diperbarui: 23 Mei 2026
CahTix sangat memperhatikan keamanan platform dan data pengguna. Kami mengundang peneliti keamanan dan masyarakat umum untuk membantu kami mengidentifikasi potensi kerentanan keamanan pada sistem kami secara bertanggung jawab. Program ini merupakan bentuk komitmen kami terhadap keamanan dan transparansi.
1Tentang Program Ini
Vulnerability Disclosure Program (VDP) adalah program yang memungkinkan siapa saja untuk melaporkan potensi celah keamanan yang ditemukan pada platform CahTix. Program ini bersifat terbuka dan bertujuan untuk meningkatkan keamanan layanan kami.
Kami menerima laporan terkait potensi kerentanan keamanan yang berdampak pada kerahasiaan, integritas, atau ketersediaan data dan layanan kami. Untuk informasi lebih lanjut mengenai cakupan dan jenis laporan yang diterima, silakan hubungi kami melalui email.
2Cara Melaporkan
Jika Anda menemukan potensi kerentanan keamanan, silakan kirimkan laporan melalui email ke:
Email VDP
[email protected]Dalam laporan, mohon sertakan:
- Deskripsi singkat mengenai temuan
- Langkah-langkah untuk mereproduksi masalah
- Bukti pendukung (screenshot atau video)
- Dampak potensial menurut Anda
Catatan: Untuk pertanyaan lebih detail mengenai ruang lingkup, jenis kerentanan yang diterima, atau hal teknis lainnya, silakan kirim email kepada kami. Tim kami akan merespons dan memberikan panduan lebih lanjut.
3Aturan Pelaporan
Pelapor wajib mematuhi aturan berikut:
- Jangan mengakses, mengubah, atau menghapus data milik pengguna lain
- Jangan mempublikasikan temuan sebelum mendapat konfirmasi dari tim kami bahwa masalah telah ditangani
- Jangan melakukan tindakan yang dapat mengganggu ketersediaan layanan
- Gunakan akun milik sendiri untuk pengujian
- Laporkan temuan sesegera mungkin dan berikan waktu yang wajar untuk perbaikan
Peringatan: Pelanggaran terhadap aturan di atas dapat menyebabkan laporan Anda ditolak dan potensi tindakan hukum.
4Proses Penanganan
Setelah laporan diterima, tim kami akan:
Konfirmasi Penerimaan
Mengkonfirmasi bahwa laporan Anda telah diterima.
Evaluasi & Validasi
Memverifikasi dan mengevaluasi temuan yang dilaporkan.
Perbaikan
Melakukan perbaikan sesuai prioritas dan tingkat dampak.
Notifikasi
Menginformasikan kepada pelapor bahwa masalah telah ditangani.
5Perlindungan Hukum
CahTix berkomitmen untuk tidak mengambil tindakan hukum terhadap pihak yang melaporkan kerentanan dengan itikad baik dan mematuhi seluruh aturan pelaporan yang tercantum dalam program ini.
Kami menghargai kontribusi Anda dalam menjaga keamanan platform CahTix dan data pengguna kami. Program ini bersifat VDP (Vulnerability Disclosure Program), bukan bug bounty.
Laporkan Kerentanan
Temukan potensi kerentanan atau punya pertanyaan terkait program ini? Kirimkan email kepada kami.
[email protected]