Organisasi GoxStream mengutamakan keamanan data, privasi pengguna, dan integritas infrastruktur streaming. Dokumen ini menjelaskan kebijakan penanganan celah keamanan serta alur pelaporan kerentanan secara privat.
Hanya versi utama dan rilis terbaru pada cabang canary / main yang menerima patch keamanan secara aktif:
| Repositori | Versi / Cabang | Status Dukungan |
|---|---|---|
goxstream/goxstream |
canary / main |
Terdukung Aktif |
goxstream/goxstream |
< 0.1.0 |
Tidak Didukung |
Caution
JANGAN memublikasikan laporan kerentanan keamanan atau eksploit melalui Issue publik di GitHub.
Jika Anda menemukan potensi celah keamanan pada repositori di organisasi GoxStream, mohon ikuti langkah-langkah pelaporan privat berikut:
flowchart TD
Discover["1. Penemuan Kerentanan oleh Peneliti / Kontributor"] --> Report["2. Pelaporan Privat via Email / Advisory"]
Report --> Review["3. Peninjauan & Verifikasi oleh Tim Inti GoxStream"]
Review --> Fix["4. Pembuatan Patch Keamanan pada Branch Privat"]
Fix --> Test["5. Pengujian Regresi & Integrasi"]
Test --> Release["6. Rilis Patch Keamanan ke Main Branch"]
Release --> Disclosure["7. Pengumuman Resmi & Kredit Peneliti"]
Kirimkan rincian kerentanan secara privat ke email tim keamanan GoxStream:
- Email Keamanan:
security@gox.my.id(atau via GitHub Security Advisory di repositori terkait).
- Deskripsi rinci mengenai jenis kerentanan (misal: SSRF, XSS, Authentication Bypass, Injection).
- Langkah-langkah mereproduksi eksploit (Proof of Concept).
- Potensi dampak terhadap pengguna atau sistem infrastruktur Edge (Cloudflare Workers / D1).
- Usulan perbaikan atau patch kode jika tersedia.
- Konfirmasi Penerimaan Laporan: Maksimal 48 jam kerja.
- Penilaian Dampak & Konfirmasi Fix: Maksimal 5 hari kerja.
- Publikasi Patch: Tergantung pada tingkat keparahan (Kerentanan Kritis diprioritaskan dalam 24-72 jam).