Lompat ke konten

Menghubungi dukungan

Bagaimana permintaan diprioritaskan, dan apa yang tak pernah dikirim

Prioritas mengikuti dampak dan urgensi, bukan pilihan kata. Dan tak satu pun permintaan boleh membawa kata sandi, token akses, rahasia API, header Authorization, atau isi QR pribadi — tidak di pesan, tidak di tangkapan layar, tidak di log yang dilampirkan.

Langkah

  1. Sebutkan berapa orang dan kode mana yang terdampak, serta apakah ada jalan pintas. Itulah yang menentukan urutannya.
  2. Perkirakan yang kritis lebih dulu — kegagalan seluruh platform, risiko kehilangan data, atau soal keamanan — lalu fungsi inti yang tak terpakai untuk satu ruang kerja penuh tanpa jalan pintas, lalu cacat yang punya jalan pintas, lalu pertanyaan cara pakai.
  3. Samarkan setiap rahasia sebelum melampirkan apa pun, termasuk tangkapan layar.
  4. Kalau sebuah rahasia sudah lepas dari tangan Anda, cabut dan terbitkan ulang kuncinya lebih dulu. Itu menutup paparannya; menghapus pesan tidak.
  5. Laporkan dugaan kerentanan dengan “security” di subjeknya, tanpa eksploit yang berfungsi, dan simpan rinciannya sampai diperbaiki.

Cara memastikan hasilnya

Tak satu pun yang hendak Anda kirim akan berbahaya bila diteruskan ke alamat yang keliru, dan dampaknya dinyatakan dalam angka alih-alih kata sifat.

Yang biasanya keliru

  • Menandai semuanya mendesak, sehingga itu berhenti berarti apa pun.
  • Header Authorization terlihat di log terminal yang ditempel.
  • Meminta sebuah pesan dihapus alih-alih menerbitkan ulang kunci yang bocor.
Apakah ini menyelesaikan masalah Anda?

Ini tidak membantu

Tulis ke kami dengan platform dan versinya, langkah yang Anda tempuh, hasil yang diharapkan, serta ruang kerja atau kode QR yang terlibat. Samarkan setiap rahasia sebelum melampirkan apa pun.

Tulis ke dukungan