Skip to main content

Situs ini sedang mengimplementasikan fitur inti dan belum siap untuk penggunaan pasien.

Keamanan — Pengungkapan Bertanggung Jawab

Kami serius soal keamanan.

Cakupan

  • medova.health
  • API routes at medova.health
  • Next.js
  • Supabase REST API

Di luar cakupan

  • Hetzner
  • Layanan pihak ketiga
  • DoS/DDoS
  • Social engineering
  • Keamanan fisik

Aturan

  • JANGAN hancurkan data
  • JANGAN serang ketersediaan
  • JANGAN akses akun orang lain
  • Uji hanya akun Anda
  • Laporkan sebelum publikasi

Yang dicari

  • SQL Injection, XSS, CSRF
  • Auth bypass
  • IDOR
  • API keys
  • CORS
  • Rate limiting
  • Open redirects

Hadiah

Kami menawarkan:

  • Hall of Fame
  • Rekomendasi LinkedIn
  • Referensi
  • Video Q&A
  • Pengakuan jangka panjang

Proses

  1. Kirim laporan
  2. Konfirmasi 48 jam
  3. Evaluasi 7 hari
  4. Perbaikan 30 hari
  5. Hall of Fame

Klasifikasi

LevelExample
CriticalRCE
HighIDOR
MediumXSS
LowHeaders

Infrastruktur

  • 858+ RLS
  • CSP
  • HSTS
  • Rate limiting
  • ISO 27001
  • GDPR

Hall of Fame

Jadilah yang pertama.