Legal
Kebijakan Keamanan
Terakhir diperbarui: 17 Juli 2026
Di Mosaire, kami menganggap keamanan platform dan informasi pengguna sebagai prioritas utama. Kami menghargai penelitian keamanan yang dilakukan secara bertanggung jawab dan mendorong siapa pun yang menemukan potensi kerentanan untuk melaporkannya kepada kami secara pribadi.
Kebijakan Keamanan ini menjelaskan cara melaporkan kerentanan keamanan, harapan kami kepada peneliti keamanan, serta bagaimana kami menangani laporan yang disampaikan secara bertanggung jawab.
1. Melaporkan Kerentanan Keamanan
Jika Anda meyakini telah menemukan kerentanan keamanan yang memengaruhi Mosaire, silakan hubungi kami sesegera mungkin melalui email.
Agar kami dapat menyelidiki laporan dengan lebih efisien, mohon sertakan informasi berikut:
- Deskripsi yang jelas mengenai kerentanan.
- Halaman, endpoint, atau fitur yang terdampak.
- Langkah-langkah untuk mereproduksi masalah.
- Bukti konsep (proof of concept), tangkapan layar, atau log jika tersedia.
- Perkiraan dampak yang dapat ditimbulkan.
2. Komitmen Kami
Kami menghargai laporan yang disampaikan secara bertanggung jawab dan akan berupaya secara wajar untuk:
- Mengonfirmasi penerimaan laporan Anda.
- Meninjau dan memverifikasi kerentanan yang dilaporkan.
- Menyelidiki kerentanan yang telah dikonfirmasi.
- Memprioritaskan perbaikan berdasarkan tingkat keparahan dan dampaknya.
- Memberikan pembaruan perkembangan jika memungkinkan.
3. Pengungkapan yang Bertanggung Jawab
Kami meminta peneliti keamanan untuk:
- Melaporkan kerentanan secara pribadi sebelum mengungkapkannya kepada publik.
- Bertindak dengan itikad baik dan menghindari tindakan yang merugikan.
- Menghormati privasi seluruh pengguna Mosaire.
- Hanya mengakses akun dan data yang Anda miliki atau yang secara sah Anda berwenang untuk uji.
- Tidak mengubah, menghapus, atau menyimpan data milik pengguna lain.
- Tidak mengganggu atau menurunkan ketersediaan layanan kami.
4. Perlindungan bagi Peneliti (Safe Harbor)
Jika Anda melakukan penelitian keamanan dengan itikad baik, mematuhi kebijakan ini, tidak melanggar privasi pengguna maupun mengganggu layanan kami, serta segera melaporkan kerentanan yang ditemukan kepada Mosaire, kami tidak akan mengambil tindakan hukum terhadap aktivitas penelitian tersebut semata-mata karena pengungkapan yang dilakukan secara bertanggung jawab.
5. Di Luar Cakupan
Hal-hal berikut umumnya tidak dianggap sebagai kerentanan keamanan:
- Laporan spam atau phishing.
- Serangan rekayasa sosial (social engineering).
- Header keamanan yang tidak lengkap tanpa dampak keamanan yang nyata.
- Masalah yang memerlukan interaksi pengguna yang tidak realistis.
- Kerentanan pada perangkat lunak atau layanan pihak ketiga yang berada di luar kendali Mosaire.
- Usulan peningkatan atau praktik terbaik keamanan tanpa adanya kerentanan yang dapat dieksploitasi.
6. Program Bug Bounty
Saat ini Mosaire belum memiliki program bug bounty berbayar. Kami tetap menghargai setiap laporan kerentanan yang disampaikan secara bertanggung jawab, namun kami tidak dapat menjamin adanya kompensasi atau imbalan finansial.
7. Praktik Keamanan
Kami terus berupaya melindungi platform dengan menerapkan langkah-langkah teknis dan organisasi yang sesuai, antara lain:
- Koneksi terenkripsi menggunakan HTTPS.
- Mekanisme autentikasi dan kontrol akses.
- Pembaruan perangkat lunak dan patch keamanan secara berkala.
- Pemantauan infrastruktur dan pencatatan log.
- Pencadangan data serta prosedur pemulihan bencana.
Meskipun kami berupaya menjaga keamanan layanan sebaik mungkin, tidak ada sistem yang dapat dijamin sepenuhnya aman.
8. Kontak
Untuk seluruh hal yang berkaitan dengan keamanan, silakan hubungi: