Rankomodo menangani akses ke Google Search Console, Google Analytics, Bing, dan WordPress. Berikut kontrol yang dibangun ke dalam layanan; semuanya berlaku untuk setiap akun. Untuk melaporkan celah keamanan, kirim email ke security@rankomodo.com.
Akses
- Koneksi Google dan Bing hanya baca. Token akses disimpan terenkripsi dan dihapus saat koneksi diputus.
- Data setiap akun dipisahkan di tingkat database, sehingga query satu pelanggan tidak bisa membaca baris milik pelanggan lain.
- Di dalam akun, owner, member, dan viewer punya hak berbeda per project. Approver adalah izin terpisah yang dapat dicabut seketika.
Perubahan ke WordPress
- Plugin konektor menandatangani setiap permintaan dengan kunci khusus untuk setiap situs dan hanya menerima operasi yang dibutuhkan Rankomodo.
- Tidak ada yang ditulis tanpa kumpulan perubahan yang disetujui. Setiap perubahan yang disetujui menunggu 10 detik agar bisa dibatalkan.
- Setiap perubahan menyimpan nilai sebelumnya, sehingga bisa dikembalikan. Konten di dalam page builder tidak pernah diubah.
Infrastruktur
- Semua lalu lintas ke rankomodo.com dilayani lewat HTTPS melalui Cloudflare.
- Server aplikasi tidak menerima koneksi langsung dari internet; lalu lintas masuk lewat Cloudflare Tunnel yang terenkripsi.
- Website publik tidak memuat skrip, pelacak, atau font dari pihak ketiga.
- Data kartu tidak pernah sampai ke server kami; detail pembayaran ditangani Paddle dan Pakasir.
Melaporkan celah keamanan
Kirim email ke security@rankomodo.com berisi langkah untuk mereproduksinya. Mohon tidak mengakses data pelanggan lain, tidak menjalankan uji denial-of-service, dan tidak menguji akun yang bukan milik Anda. Penerimaan laporan dikonfirmasi paling lambat 3 hari kerja dan perkembangannya dikabarkan sampai diperbaiki. Saat ini belum ada program bug bounty berbayar.