<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Security.txt on Nalar</title>
    <link>https://nalar.dev/id/tags/security.txt/</link>
    <description>Recent content in Security.txt on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 24 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/security.txt/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>security.txt Menerbitkan Jalur Pelaporan Kerentanan dengan Batas yang Jelas</title>
      <link>https://nalar.dev/id/id/security-txt-menerbitkan-jalur-pelaporan-kerentanan-dengan-batas-yang-jelas/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/id/security-txt-menerbitkan-jalur-pelaporan-kerentanan-dengan-batas-yang-jelas/</guid>
      <description>&lt;p&gt;Sebuah celah keamanan dapat sulit dilaporkan meski layanan yang terdampak mudah diidentifikasi. Formulir dukungan umum dapat mengirim pesan ke antrean yang salah, mailbox keamanan lama mungkin tidak lagi dipantau, dan peneliti tidak dapat menganggap sebuah kebijakan disclosure berlaku hanya dari nama perusahaan. RFC 9116 menangani masalah routing tersebut melalui &lt;code&gt;security.txt&lt;/code&gt;, file kecil yang dapat diproses mesin dan diterbitkan operator layanan.&lt;/p&gt;&#xA;&lt;p&gt;File ini tidak menyatakan bahwa sebuah layanan aman, tidak memberi izin untuk melakukan pengujian, dan tidak mendefinisikan seluruh program vulnerability disclosure. Tugasnya lebih sempit: menerbitkan jalur pelaporan yang masih berlaku beserta metadata terkait pada lokasi yang dapat diprediksi.&lt;/p&gt;</description>
    </item>
    <item>
      <title>security.txt Menerbitkan Kontak Kerentanan yang Dapat Diproses Mesin</title>
      <link>https://nalar.dev/id/security-txt-menerbitkan-kontak-kerentanan-yang-dapat-diproses-mesin/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/security-txt-menerbitkan-kontak-kerentanan-yang-dapat-diproses-mesin/</guid>
      <description>&lt;p&gt;Laporan kerentanan dapat kehilangan nilai bahkan sebelum triase dimulai jika pelapor tidak dapat menemukan kontak yang masih aktif dan dikendalikan organisasi. RFC 9116 menangani persoalan perutean itu melalui &lt;code&gt;security.txt&lt;/code&gt;, file teks yang dapat diproses mesin dan diterbitkan pada lokasi HTTPS yang dapat diprediksi.&lt;/p&gt;&#xA;&lt;p&gt;File ini tidak memberikan izin pengujian, tidak membentuk program bug bounty, dan tidak membuktikan bahwa penerima yang tercantum dapat dipercaya. Perannya lebih sempit: menerbitkan metadata pengungkapan kerentanan dalam format yang dapat diambil secara konsisten oleh manusia maupun perangkat otomatis.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
