Pengungkapan yang Bertanggung Jawab
Bagi para peneliti keamanan yang tahu cara bersikap (tidak seperti para penipu).
Bagi Para Peneliti Keamanan
Kami menyambut baik penelitian keamanan yang bertanggung jawab. Rasanya menyegarkan bisa berurusan dengan peretas etis setelah seharian berhadapan dengan jenis peretas lainnya.
Komitmen Kami
PhishDestroy berkomitmen untuk bekerja sama dengan para peneliti keamanan guna melindungi pengguna dan sistem kami. Kami percaya pada prinsip pengungkapan yang terkoordinasi dan menghargai upaya komunitas keamanan dalam menjaga keamanan internet.
Pedoman Pelaporan
Jika Anda yakin telah menemukan kerentanan keamanan di sistem kami, silakan kirim email kepada kami ke abuse@phishdestroy.io. Sertakan langkah-langkah yang jelas untuk mereproduksi masalah tersebut, berikan kami waktu yang wajar untuk menyelidikinya, dan jangan manfaatkan kerentanan tersebut atau mengakses data yang bukan milik Anda.
Perlindungan Peneliti
Kami tidak akan mengambil tindakan hukum terhadap para peneliti keamanan yang bertindak dengan itikad baik, melaporkan kerentanan melalui saluran yang tepat, tidak mengganggu layanan kami, dan mengikuti praktik pengungkapan yang bertanggung jawab.
Ruang Lingkup
Kami tertarik pada kerentanan yang terdapat di situs web, API, dan sistem pemrosesan data kami. Mohon jangan melaporkan masalah yang terjadi pada layanan pihak ketiga (Cloudflare, GitHub, Telegram), serangan rekayasa sosial, atau serangan penolakan layanan.
Pengakuan
Kami percaya bahwa penghargaan harus diberikan kepada pihak yang berhak. Dengan izin Anda, kami akan mengumumkan kontribusi Anda secara terbuka di daftar kehormatan peneliti keamanan kami.
Hubungi Kami
- Email: abuse@phishdestroy.io
- Kunci PGP: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt