Keamanan & Pengungkapan Bertanggung Jawab

Kami serius dalam hal keamanan. Jika Anda menemukan kerentanan di Revolink, kami ingin mengetahuinya - dan kami akan bekerja sama dengan Anda untuk segera menyelesaikannya.

Apa yang perlu dilaporkan

Kami menerima laporan untuk jenis kerentanan berikut:

Cross-Site Scripting (XSS)

XSS yang direfleksikan, disimpan, atau berbasis DOM yang dapat memengaruhi pengguna.

SQL Injection

Injeksi apa pun yang memungkinkan akses database yang tidak sah.

Bypass autentikasi

Kelemahan yang memungkinkan akses tanpa kredensial yang valid.

Paparan data

Akses tidak disengaja ke data pengguna, kunci API, atau informasi pribadi.

Kontrol akses yang rusak

Eskalasi hak istimewa atau tindakan tidak sah antar akun.

Cara melaporkan kerentanan

Kirim laporan terperinci ke tim keamanan kami. Sertakan langkah-langkah reproduksi, penilaian dampak, dan bukti pendukung.

  1. 1

    Kirim deskripsi kerentanan ke security@revolink.link

  2. 2

    Sertakan langkah-langkah reproduksi dan proof-of-concept jika memungkinkan

  3. 3

    Kami akan mengkonfirmasi penerimaan laporan Anda dalam 48 jam

  4. 4

    Kami bertujuan menyelesaikan masalah kritis dalam 7 hari

Komitmen kami

Konfirmasi dalam 48 jam

Kami akan mengkonfirmasi penerimaan laporan Anda dalam dua hari kerja.

Triase dalam 7 hari

Kami akan menilai tingkat keparahan dan mengkomunikasikan jadwal penyelesaian kami.

Safe Harbor

Kami tidak akan mengambil tindakan hukum terhadap peneliti yang bertindak dengan itikad baik berdasarkan kebijakan ini.

Kredit

Dengan izin Anda, kami akan memberikan kredit publik atas pengungkapan bertanggung jawab Anda.

Cara kami melindungi data Anda

Enkripsi TLS 1.3

Semua lalu lintas antara browser Anda dan Revolink dienkripsi saat transit menggunakan TLS 1.3.

Kata sandi terenkripsi

Kata sandi tidak pernah disimpan dalam teks biasa - di-hash menggunakan bcrypt.

Tanpa penyimpanan kartu kredit

Kami tidak pernah menyimpan data kartu kredit. Pembayaran diproses oleh Creem.

Kepatuhan GDPR

Kami mengikuti prinsip GDPR: minimisasi data, hak pengguna, dan pemrosesan yang transparan.

Siap untuk memulai dengan Revolink?

Bergabunglah dengan tim dan kreator yang mengontrol setiap klik dengan routing cerdas. Luncurkan kampanye lebih pintar, optimalkan lalu lintas secara real-time, dan tumbuh tanpa batas.

Mulai gratis

Paket gratis · Tanpa kartu kredit · Batalkan kapan saja