Kembali

Kebijakan Keamanan

Terakhir diperbarui: 16 Januari 2026

Keamanan adalah prioritas utama kami. Halaman ini menjelaskan langkah-langkah keamanan yang kami terapkan dan cara melaporkan kerentanan keamanan secara bertanggung jawab.

Langkah Keamanan Kami

Kami menerapkan berbagai langkah keamanan untuk melindungi website dan data Anda:

HTTPS/TLS

Semua komunikasi dienkripsi dengan TLS 1.3

Content Security Policy

Mencegah injeksi skrip berbahaya (XSS)

Security Headers

HSTS, X-Frame-Options, dan header keamanan lainnya

Input Validation

Semua input pengguna divalidasi dan disanitasi

Rate Limiting

Perlindungan terhadap spam dan serangan brute-force

Regular Updates

Dependensi dan framework selalu diperbarui

Pelaporan Kerentanan Keamanan

Kami menghargai peneliti keamanan yang membantu menjaga keamanan layanan kami. Jika Anda menemukan kerentanan keamanan, silakan laporkan secara bertanggung jawab.

Cara Melaporkan

  1. Kirim email ke [email protected]
  2. Sertakan deskripsi detail kerentanan
  3. Tambahkan langkah-langkah untuk mereproduksi masalah
  4. Lampirkan screenshot atau proof-of-concept (jika ada)

Komitmen Kami

  • Merespons dalam waktu 48 jam
  • Memberikan update berkala tentang status perbaikan
  • Tidak mengambil tindakan hukum terhadap pelaporan yang bertanggung jawab
  • Memberikan pengakuan (acknowledgment) setelah kerentanan diperbaiki

Ruang Lingkup

Dalam ruang lingkup:

  • Website adhatours.co.id dan subdomain resmi
  • API endpoints yang kami sediakan
  • Aplikasi mobile resmi (jika ada)

Di luar ruang lingkup:

  • Layanan pihak ketiga yang terintegrasi
  • Serangan denial-of-service (DoS/DDoS)
  • Social engineering terhadap staf kami
  • Akses fisik ke infrastruktur

Hall of Fame

Kami berterima kasih kepada para peneliti keamanan yang telah membantu meningkatkan keamanan layanan kami:

Belum ada kontributor. Jadilah yang pertama melaporkan kerentanan!

Kontak Keamanan

Tim Keamanan Adha Tours

Email: [email protected]

Alternatif: [email protected]

PGP Key: Tersedia atas permintaan

Untuk informasi lebih lanjut, lihat file security.txt kami.