Terakhir diperbarui: 5 September 2026
Kebijakan Pengungkapan Kerentanan
PT BCB Academy Indonesia mengembangkan Snipset dan layanan pendukungnya. Halaman ini menjelaskan cara melaporkan kerentanan keamanan kepada kami serta hal-hal yang dapat Anda harapkan dari kami.
Komitmen Kami
Keamanan adalah kerja bersama. Kami memperlakukan setiap laporan dengan serius.
PT BCB Academy Indonesia berkomitmen menjaga keamanan produk dan layanan Snipset serta melindungi data penggunanya. Kami menyambut laporan dari peneliti keamanan dan dari siapa pun yang menemukan potensi kerentanan pada sistem kami. Kami akan bekerja sama dengan Anda untuk memahami masalahnya, mengonfirmasinya, dan menyelesaikannya secepat yang kami bisa.
Ruang Lingkup
Hanya sistem dan layanan yang kami operasikan yang tercakup dalam kebijakan ini.
Kebijakan ini berlaku untuk sistem dan layanan yang kami operasikan, termasuk:
- situs web, blog, dan dokumentasi snipset.belajarcarabelajar.com;
- aplikasi web Snipset;
- aplikasi desktop Snipset beserta layanan pembaruannya;
- aplikasi Snipset untuk Android;
- API publik dan layanan backend yang mendukung produk-produk di atas;
- layanan dan endpoint terkait yang kami operasikan pada domain belajarcarabelajar.com.
Di luar ruang lingkup
- layanan dan platform pihak ketiga yang kami gunakan, seperti pemroses pembayaran, penyedia hosting, dan analitik. Silakan laporkan masalah pada layanan tersebut kepada vendor terkait;
- keamanan fisik kantor atau pusat data;
- serangan social engineering, phishing, atau denial-of-service (DoS/DDoS);
- masalah spam atau konten;
- masalah yang sudah diketahui, atau kerentanan yang membutuhkan interaksi pengguna yang tidak realistis.
Cara Melaporkan Kerentanan
Gunakan kotak surat di bawah ini. Laporan langsung masuk ke tim kami.
Kirim laporan Anda ke security@snipset.belajarcarabelajar.com. Anggota tim kami memantau kotak masuk ini dan akan menelaah laporan yang Anda kirim.
Agar laporan Anda dapat ditangani dengan cepat, sertakan hal-hal berikut:
- deskripsi kerentanan dan dampak potensialnya;
- URL, endpoint, produk, atau sistem yang terdampak;
- instruksi langkah demi langkah untuk mereproduksi masalah;
- bukti konsep, seperti tangkapan layar, permintaan, atau skrip. Jangan mengakses, mengubah, atau menyimpan data milik pengguna lain;
- nama dan informasi kontak Anda. Anda boleh tetap anonim bila menginginkannya.
Jika masalahnya berada pada repositori publik yang kami kelola, Anda juga dapat menggunakan kanal pelaporan keamanan privat pada repositori tersebut.
Safe Harbor
Riset beriktikad baik sesuai kebijakan ini bersifat sah.
Kami menganggap riset keamanan yang mengikuti kebijakan ini sebagai aktivitas yang sah dan beriktikad baik. Selama Anda:
- bertindak dengan itikad baik serta menghindari pelanggaran privasi, perusakan data, dan gangguan layanan;
- hanya menguji sistem yang termasuk dalam ruang lingkup;
- tidak mengakses, mengubah, atau menyimpan data milik pengguna lain. Gunakan akun uji milik Anda sendiri bila memungkinkan;
- berhenti menguji dan segera melapor bila menemukan data pengguna yang sensitif;
- memberi kami waktu yang wajar untuk memperbaiki masalah sebelum pengungkapan publik;
PT BCB Academy Indonesia tidak akan menuntut Anda secara hukum dan tidak akan merujuk Anda ke aparat penegak hukum sehubungan dengan laporan yang mengikuti ketentuan ini.
Komitmen Respons Kami
Hal yang dapat Anda harapkan setelah mengirim laporan.
| Langkah | Jangka Waktu |
|---|---|
| Kami mengonfirmasi penerimaan laporan Anda | Dalam 3 hari kerja |
| Kami memberikan penilaian awal beserta tingkat keparahannya | Dalam 10 hari kerja |
| Kami memberikan pembaruan status | Setidaknya setiap 14 hari hingga masalah selesai |
| Target penyelesaian | Dalam 90 hari, tergantung tingkat keparahan dan kompleksitas |
Aturan Pengujian
Mohon menguji dengan aman dan menghormati pengguna lain.
- berupaya semaksimal mungkin untuk tidak menurunkan ketersediaan layanan kami;
- jangan pernah mengakses, mengunduh, atau mengubah data yang bukan milik Anda;
- hentikan pengujian dan segera laporkan bila Anda menemukan data pengguna yang sensitif;
- jangan menjalankan pemindaian otomatis yang menghasilkan lalu lintas signifikan;
- jangan mengungkapkan kerentanan ke publik sebelum kami memperbaikinya dan menyepakati tanggal pengungkapan bersama.
Pengungkapan & Pengakuan
Kami mengoordinasikan pengungkapan publik dan dapat mencantumkan nama Anda.
Kami meminta Anda memberi kami waktu yang wajar untuk memperbaiki masalah sebelum pengungkapan publik. Kami terbuka untuk menyusun jadwal pengungkapan bersama dengan Anda.
Dengan izin Anda, kami dapat mencantumkan kontribusi Anda pada halaman ini dalam bagian Hall of Fame. Kami saat ini tidak menawarkan imbalan uang dan tidak menjalankan program bug bounty resmi.
Entri Hall of Fame akan muncul di halaman ini ketika kami menerbitkan pengakuan dengan persetujuan peneliti terkait.
Hukum yang Berlaku
Cara kebijakan ini dikelola.
Kebijakan ini diatur oleh hukum yang berlaku di Indonesia. Kami dapat memperbarui kebijakan ini dari waktu ke waktu; versi terbaru akan selalu tersedia di URL ini.
Bila Anda memiliki pertanyaan tentang kebijakan ini atau tentang praktik keamanan kami, kirim email ke security@snipset.belajarcarabelajar.com.
Bacaan terkait: Pusat Keamanan & Kepercayaan dan Kebijakan Privasi.