Skip to content

Terakhir diperbarui: 5 September 2026

Kebijakan Pengungkapan Kerentanan

PT BCB Academy Indonesia mengembangkan Snipset dan layanan pendukungnya. Halaman ini menjelaskan cara melaporkan kerentanan keamanan kepada kami serta hal-hal yang dapat Anda harapkan dari kami.

COMMITMENT

Komitmen Kami

Keamanan adalah kerja bersama. Kami memperlakukan setiap laporan dengan serius.

PT BCB Academy Indonesia berkomitmen menjaga keamanan produk dan layanan Snipset serta melindungi data penggunanya. Kami menyambut laporan dari peneliti keamanan dan dari siapa pun yang menemukan potensi kerentanan pada sistem kami. Kami akan bekerja sama dengan Anda untuk memahami masalahnya, mengonfirmasinya, dan menyelesaikannya secepat yang kami bisa.

SCOPE

Ruang Lingkup

Hanya sistem dan layanan yang kami operasikan yang tercakup dalam kebijakan ini.

Kebijakan ini berlaku untuk sistem dan layanan yang kami operasikan, termasuk:

  • situs web, blog, dan dokumentasi snipset.belajarcarabelajar.com;
  • aplikasi web Snipset;
  • aplikasi desktop Snipset beserta layanan pembaruannya;
  • aplikasi Snipset untuk Android;
  • API publik dan layanan backend yang mendukung produk-produk di atas;
  • layanan dan endpoint terkait yang kami operasikan pada domain belajarcarabelajar.com.

Di luar ruang lingkup

  • layanan dan platform pihak ketiga yang kami gunakan, seperti pemroses pembayaran, penyedia hosting, dan analitik. Silakan laporkan masalah pada layanan tersebut kepada vendor terkait;
  • keamanan fisik kantor atau pusat data;
  • serangan social engineering, phishing, atau denial-of-service (DoS/DDoS);
  • masalah spam atau konten;
  • masalah yang sudah diketahui, atau kerentanan yang membutuhkan interaksi pengguna yang tidak realistis.
HOW TO REPORT

Cara Melaporkan Kerentanan

Gunakan kotak surat di bawah ini. Laporan langsung masuk ke tim kami.

Kirim laporan Anda ke security@snipset.belajarcarabelajar.com. Anggota tim kami memantau kotak masuk ini dan akan menelaah laporan yang Anda kirim.

Agar laporan Anda dapat ditangani dengan cepat, sertakan hal-hal berikut:

  • deskripsi kerentanan dan dampak potensialnya;
  • URL, endpoint, produk, atau sistem yang terdampak;
  • instruksi langkah demi langkah untuk mereproduksi masalah;
  • bukti konsep, seperti tangkapan layar, permintaan, atau skrip. Jangan mengakses, mengubah, atau menyimpan data milik pengguna lain;
  • nama dan informasi kontak Anda. Anda boleh tetap anonim bila menginginkannya.

Jika masalahnya berada pada repositori publik yang kami kelola, Anda juga dapat menggunakan kanal pelaporan keamanan privat pada repositori tersebut.

SAFE HARBOR

Safe Harbor

Riset beriktikad baik sesuai kebijakan ini bersifat sah.

Kami menganggap riset keamanan yang mengikuti kebijakan ini sebagai aktivitas yang sah dan beriktikad baik. Selama Anda:

  • bertindak dengan itikad baik serta menghindari pelanggaran privasi, perusakan data, dan gangguan layanan;
  • hanya menguji sistem yang termasuk dalam ruang lingkup;
  • tidak mengakses, mengubah, atau menyimpan data milik pengguna lain. Gunakan akun uji milik Anda sendiri bila memungkinkan;
  • berhenti menguji dan segera melapor bila menemukan data pengguna yang sensitif;
  • memberi kami waktu yang wajar untuk memperbaiki masalah sebelum pengungkapan publik;

PT BCB Academy Indonesia tidak akan menuntut Anda secara hukum dan tidak akan merujuk Anda ke aparat penegak hukum sehubungan dengan laporan yang mengikuti ketentuan ini.

RESPONSE COMMITMENTS

Komitmen Respons Kami

Hal yang dapat Anda harapkan setelah mengirim laporan.

LangkahJangka Waktu
Kami mengonfirmasi penerimaan laporan AndaDalam 3 hari kerja
Kami memberikan penilaian awal beserta tingkat keparahannyaDalam 10 hari kerja
Kami memberikan pembaruan statusSetidaknya setiap 14 hari hingga masalah selesai
Target penyelesaianDalam 90 hari, tergantung tingkat keparahan dan kompleksitas
RULES OF ENGAGEMENT

Aturan Pengujian

Mohon menguji dengan aman dan menghormati pengguna lain.

  • berupaya semaksimal mungkin untuk tidak menurunkan ketersediaan layanan kami;
  • jangan pernah mengakses, mengunduh, atau mengubah data yang bukan milik Anda;
  • hentikan pengujian dan segera laporkan bila Anda menemukan data pengguna yang sensitif;
  • jangan menjalankan pemindaian otomatis yang menghasilkan lalu lintas signifikan;
  • jangan mengungkapkan kerentanan ke publik sebelum kami memperbaikinya dan menyepakati tanggal pengungkapan bersama.
DISCLOSURE & RECOGNITION

Pengungkapan & Pengakuan

Kami mengoordinasikan pengungkapan publik dan dapat mencantumkan nama Anda.

Kami meminta Anda memberi kami waktu yang wajar untuk memperbaiki masalah sebelum pengungkapan publik. Kami terbuka untuk menyusun jadwal pengungkapan bersama dengan Anda.

Dengan izin Anda, kami dapat mencantumkan kontribusi Anda pada halaman ini dalam bagian Hall of Fame. Kami saat ini tidak menawarkan imbalan uang dan tidak menjalankan program bug bounty resmi.

Entri Hall of Fame akan muncul di halaman ini ketika kami menerbitkan pengakuan dengan persetujuan peneliti terkait.

LEGAL

Hukum yang Berlaku

Cara kebijakan ini dikelola.

Kebijakan ini diatur oleh hukum yang berlaku di Indonesia. Kami dapat memperbarui kebijakan ini dari waktu ke waktu; versi terbaru akan selalu tersedia di URL ini.

Bila Anda memiliki pertanyaan tentang kebijakan ini atau tentang praktik keamanan kami, kirim email ke security@snipset.belajarcarabelajar.com.

Bacaan terkait: Pusat Keamanan & Kepercayaan dan Kebijakan Privasi.