| Versi | Status |
|---|---|
main (latest) |
β Aktif didukung |
| Branch lama | β Tidak didukung |
JANGAN buat GitHub Issue publik untuk kerentanan keamanan.
Jika kamu menemukan kerentanan keamanan, laporkan secara privat melalui:
-
GitHub Private Security Advisory (direkomendasikan):
β Report a vulnerability -
Email langsung kepada maintainer (lihat profil GitHub)
- Deskripsi kerentanan
- Langkah-langkah untuk mereproduksi
- Dampak potensial
- Saran perbaikan (jika ada)
Kami akan merespons dalam 72 jam dan bekerja sama untuk menyelesaikan masalah sebelum dipublikasikan.
Proyek ini mengimplementasikan layer keamanan berlapis:
- RLS (Row Level Security) β Semua tabel Supabase PostgreSQL dilindungi RLS
- JWT HS256 β Autentikasi admin menggunakan
josedengan HTTP-only cookies serta verifikasi sesi Server Actions terpusat (lib/safe-action.ts) - Zod Validation β Semua input Server Action divalidasi sebelum menyentuh database
- Secrets Isolation β Semua kredensial via environment variables, tidak pernah di-commit
- RBAC β Role
admindansuperdengan hak akses berbeda
Detail lengkap: .docs/security-policy.md
Jika ditemukan breach aktif:
- Rotate
JWT_SECRETsegera (semua sesi admin akan ter-invalidasi) - Periksa Supabase audit logs
- Review RLS policies
- Hubungi maintainer