Skip to content

Security: goxstream/.github

Security

SECURITY.md

Kebijakan Keamanan Organisasi GoxStream

Organisasi GoxStream mengutamakan keamanan data, privasi pengguna, dan integritas infrastruktur streaming. Dokumen ini menjelaskan kebijakan penanganan celah keamanan serta alur pelaporan kerentanan secara privat.


Versi yang Didukung Pembaruan Keamanan

Hanya versi utama dan rilis terbaru pada cabang canary / main yang menerima patch keamanan secara aktif:

Repositori Versi / Cabang Status Dukungan
goxstream/goxstream canary / main Terdukung Aktif
goxstream/goxstream < 0.1.0 Tidak Didukung

Alur Pelaporan Celah Keamanan (Vulnerability Disclosure)

Caution

JANGAN memublikasikan laporan kerentanan keamanan atau eksploit melalui Issue publik di GitHub.

Jika Anda menemukan potensi celah keamanan pada repositori di organisasi GoxStream, mohon ikuti langkah-langkah pelaporan privat berikut:

flowchart TD
    Discover["1. Penemuan Kerentanan oleh Peneliti / Kontributor"] --> Report["2. Pelaporan Privat via Email / Advisory"]
    Report --> Review["3. Peninjauan & Verifikasi oleh Tim Inti GoxStream"]
    Review --> Fix["4. Pembuatan Patch Keamanan pada Branch Privat"]
    Fix --> Test["5. Pengujian Regresi & Integrasi"]
    Test --> Release["6. Rilis Patch Keamanan ke Main Branch"]
    Release --> Disclosure["7. Pengumuman Resmi & Kredit Peneliti"]
Loading

Kontak Pelaporan Privat

Kirimkan rincian kerentanan secara privat ke email tim keamanan GoxStream:

  • Email Keamanan: security@gox.my.id (atau via GitHub Security Advisory di repositori terkait).

Informasi yang Perlu Dicantumkan dalam Laporan:

  1. Deskripsi rinci mengenai jenis kerentanan (misal: SSRF, XSS, Authentication Bypass, Injection).
  2. Langkah-langkah mereproduksi eksploit (Proof of Concept).
  3. Potensi dampak terhadap pengguna atau sistem infrastruktur Edge (Cloudflare Workers / D1).
  4. Usulan perbaikan atau patch kode jika tersedia.

Komitmen Respons Tim

  • Konfirmasi Penerimaan Laporan: Maksimal 48 jam kerja.
  • Penilaian Dampak & Konfirmasi Fix: Maksimal 5 hari kerja.
  • Publikasi Patch: Tergantung pada tingkat keparahan (Kerentanan Kritis diprioritaskan dalam 24-72 jam).

There aren't any published security advisories