Keamanan di SwarmPost
Kami sangat serius menangani keamanan data dan akun sosial Anda. Inilah cara kami melindungi Anda di setiap lapisan.
Enkripsi Data
Data Anda dienkripsi di setiap lapisan, baik saat transit maupun saat disimpan.
- ✓Enkripsi AES-256 untuk semua token akun sosial yang disimpan saat istirahat
- ✓Hashing kata sandi PBKDF2 dengan salt per pengguna — kami tidak pernah menyimpan kata sandi teks biasa
- ✓Enkripsi HTTPS antara browser Anda dan SwarmPost
Infrastruktur
Diterapkan pada infrastruktur yang dikuatkan dan terdistribusi secara global.
- ✓Dihosting di Vercel
- ✓Basis data PostgreSQL dihosting di Neon
Autentikasi & Akses
Protokol autentikasi modern dengan beberapa lapisan pertahanan.
- ✓Token sesi bertanda tangan yang kedaluwarsa setelah dua hari
- ✓Koneksi OAuth dengan token penyedia terenkripsi
- ✓Batas permintaan pada autentikasi dan endpoint API tertentu
Kepatuhan & Privasi
Privasi sejak rancangan, dengan alat untuk membantu Anda tetap mematuhi regulasi.
- ✓Tidak ada penjualan data pribadi kepada pihak ketiga — sama sekali
- ✓Kebijakan privasi transparan dengan penjelasan bahasa sehari-hari
Pengungkapan Bertanggung Jawab
Menemukan kerentanan? Kami menghargai pengungkapan bertanggung jawab dan akan bekerja dengan Anda untuk mengatasinya dengan cepat.
- 1.Kirim temuan Anda melalui email ke [email protected]
- 2.Sertakan deskripsi rinci, langkah-langkah untuk mereproduksi, dan dampak potensial
- 3.Kami akan mengonfirmasi penerimaan dalam 24 jam dan memberikan penilaian awal dalam 72 jam
- 4.Mohon jangan ungkapkan masalah secara publik sampai kami memiliki kesempatan untuk mengatasinya
Kami saat ini tidak menawarkan bug bounty berbayar, tetapi kami akan memberikan kredit publik kepada peneliti yang melaporkan kerentanan valid (dengan izin).
Pertanyaan tentang keamanan?
Hubungi tim kami dan kami akan memberikan informasi tambahan yang dibutuhkan organisasi Anda.
Hubungi Kami