Perlindungan yang diterapkan
Layanan menormalkan path permintaan, menolak traversal direktori, membatasi endpoint non-download, dan memblokir pengalihan tipe file executable sisi server yang berbahaya. Direktori storage tidak disajikan sebagai indeks publik.
Pengiriman terenkripsi
HTTPS tersedia untuk melindungi koneksi antara peramban, gerbang download, dan endpoint storage. Header keamanan pada halaman informasi membatasi skrip, framing, izin peramban, dan sumber daya eksternal.
Batas keamanan
Tidak ada sistem yang dapat menjamin keamanan mutlak. Enkripsi koneksi tidak memverifikasi reputasi atau isi file. Selalu unduh dari penerbit tepercaya, periksa hash atau tanda tangan bila tersedia, pindai file, dan gunakan perangkat yang telah diperbarui.
Pengungkapan yang bertanggung jawab
Jika menemukan kerentanan, dokumentasikan domain, URL, langkah reproduksi, dampak, dan bukti minimal. Gunakan kanal kontak situs penerbit untuk meminta penerusan kepada pengelola. Jangan mengakses data orang lain, mengekstraksi data, mempertahankan akses, atau mengganggu layanan saat melakukan verifikasi.
Respons insiden
Pengelola dapat membatasi rute, menonaktifkan objek, memblokir pola permintaan, atau bekerja sama dengan penyedia infrastruktur dan pihak berwenang ketika diperlukan untuk menangani risiko yang dapat dipercaya.