Beranda
VULNEZ
Keamanan

Keamanan Platform VULNEZ

Sebagai platform audit keamanan, VULNEZ menerapkan standar keamanan tertinggi pada infrastrukturnya sendiri. Halaman ini menjelaskan langkah-langkah teknis yang kami terapkan.

Terakhir diperbarui: 16 Juni 2026

Self-Scan Status

0 Critical · 0 High · Terakhir di-scan: 16 Juni 2026

VULNEZ melakukan self-audit menggunakan engine sendiri dan OWASP ZAP secara berkala.

Langkah Keamanan Teknis

TLS 1.3 & HSTS

Seluruh komunikasi dienkripsi dengan TLS 1.3. HSTS (HTTP Strict Transport Security) aktif dengan includeSubDomains untuk mencegah downgrade attack.

Standar: NIST SP 800-52 Rev. 2

Web Application Firewall (WAF)

Nginx WAF dengan rule set custom mendeteksi dan memblokir SQL injection, XSS, path traversal, dan serangan umum lainnya. Permintaan berbahaya mendapat respons 403.

Standar: OWASP ModSecurity CRS

Anti-DDoS & Rate Limiting

Rate limiting per IP pada endpoint sensitif (login, API). Proteksi terhadap brute force dan DDoS volumetrik melalui Cloudflare dan/atau nginx limit_req.

Standar: NIST SP 800-44

fail2ban / Intrusion Prevention

Monitoring log otomatis untuk mendeteksi dan memblokir IP yang melakukan brute force, credential stuffing, atau scanning berlebihan.

Standar: CIS Controls v8, SC-7

Security Headers (9+ Headers)

Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, dan header keamanan lainnya dikonfigurasi untuk skor A+ pada security header scanner.

Standar: OWASP Secure Headers Project

Port & Service Lockdown

PostgreSQL (5432), Redis (6379), dan panel admin hanya dapat diakses dari localhost. Tidak ada port internal yang terbuka ke publik.

Standar: CIS Benchmark, NIST SP 800-123

Endpoint Protection

/api/docs, /.env, /.git, dan path sensitif lainnya mengembalikan 404. Server signature (server_tokens) dimatikan untuk mencegah fingerprinting.

Standar: OWASP Testing Guide

Self-Scan Berkala

Platform VULNEZ melakukan self-scan secara berkala menggunakan engine audit sendiri dan OWASP ZAP untuk memastikan 0 temuan Critical dan 0 temuan High.

Standar: OWASP DAST, Lynis

Perlindungan Data

Enkripsi at-rest dan in-transit
Isolasi multi-tenant (data antar organisasi tidak dapat diakses silang)
Audit log untuk semua aktivitas sensitif
Password hashing dengan bcrypt
JWT dengan rotasi token otomatis
Tidak ada data plaintext di database
Retensi data sesuai UU PDP
Backup terenkripsi

Responsible Disclosure

Jika Anda menemukan kerentanan keamanan pada platform VULNEZ, kami menghargai laporan Anda. Silakan kirim laporan ke alamat di bawah ini dengan detail teknis.

security@nsvisitama.id