Keamanan
Kalau Anda menemukan masalah keamanan pada apa pun yang kami operasikan, halaman ini menjelaskan ke mana laporannya dikirim, apa yang terjadi setelahnya, dan apa yang tidak akan kami lakukan terhadap Anda karena sudah memeriksanya.
Laporkan ke
founder@rone.devDikonfirmasi dalam 72 jam. Mohon jangan membuka isu publik untuk masalah keamanan.
Ini host yang kami operasikan dan memang bisa kami perbaiki.
| Host | Apa itu |
|---|---|
| rone.dev | Situs ini, termasuk formulir kontaknya |
| arena.rone.dev | Rone Arena API, dokumentasi dan playground-nya |
| arena-academy.rone.dev | Arena Academy |
| arena-card.rone.dev | Arena Card, termasuk alur masuknya |
| spacex-api.rone.dev | SpaceX API |
| wilayah.rone.dev | Wilayah Indonesia API |
| pddikti.fastapicloud.dev | Sivitas API |
| igstats.rone.dev | igstats |
| follow-dragon.rone.dev | Follow Dragon |
| github.com/ridwaanhall | Kode sumber proyek mana pun yang terbit atas nama kami |
Riset yang dilakukan dalam batas-batas ini kami izinkan, dan kami tidak akan menempuh atau mendukung tindakan hukum apa pun terhadap Anda karenanya. Tetaplah di dalam batas itu.
Tidak ada bug bounty dan tidak ada pembayaran. Ini usaha mikro, dan menawarkan imbalan yang belum tentu bisa kami penuhi hanya akan membuang waktu Anda. Yang bisa kami tawarkan adalah balasan cepat dari manusia dan pencantuman nama secara publik.
Dipublikasikan supaya tidak ada yang menghabiskan satu sore menemukan ulang sesuatu yang sudah kami ketahui dan sudah kami putuskan.
Pembatas laju formulir kontak bukan batas keamanan
Ia berjalan di memori dalam satu instans server, jadi tiap isolate menyimpan penghitungnya sendiri dan setiap restart mengulangnya dari nol. Cukup untuk menumpulkan skrip sederhana, tidak lebih. Cloudflare Turnstile-lah gerbang sebenarnya pada formulir itu, dan hal ini tertulis di dalam kodenya, bukan sekadar diasumsikan sudah dipahami.
Beberapa proyek sengaja tetap bekerja saat dihalangi sumber hulu
Sebagian API kami menampilkan identitas peramban yang konsisten kepada sumber yang mereka baca, karena sumber tersebut menolak lalu lintas dari pusat data secara langsung. Itu keputusan desain tentang membaca data publik, bukan upaya menembus autentikasi, dan tidak ada kredensial maupun kendali akses yang dilewati di dalamnya.
Detail kontak yang bisa dibaca mesin dipublikasikan di /.well-known/security.txt sesuai RFC 9116. Berkas itu kedaluwarsa pada 4 September 2027; tanggal yang sama ditampilkan di sini supaya keterlambatannya terlihat di halaman, bukan hanya di dalam berkas yang tak pernah dibuka.