Produk

Keamanan

Terakhir diperbarui

Rankomodo menangani akses ke Google Search Console, Google Analytics, Bing, dan WordPress. Berikut kontrol yang dibangun ke dalam layanan; semuanya berlaku untuk setiap akun. Untuk melaporkan celah keamanan, kirim email ke security@rankomodo.com.

Akses

  • Koneksi Google dan Bing hanya baca. Token akses disimpan terenkripsi dan dihapus saat koneksi diputus.
  • Data setiap akun dipisahkan di tingkat database, sehingga query satu pelanggan tidak bisa membaca baris milik pelanggan lain.
  • Di dalam akun, owner, member, dan viewer punya hak berbeda per project. Approver adalah izin terpisah yang dapat dicabut seketika.

Perubahan ke WordPress

  • Plugin konektor menandatangani setiap permintaan dengan kunci khusus untuk setiap situs dan hanya menerima operasi yang dibutuhkan Rankomodo.
  • Tidak ada yang ditulis tanpa kumpulan perubahan yang disetujui. Setiap perubahan yang disetujui menunggu 10 detik agar bisa dibatalkan.
  • Setiap perubahan menyimpan nilai sebelumnya, sehingga bisa dikembalikan. Konten di dalam page builder tidak pernah diubah.

Infrastruktur

  • Semua lalu lintas ke rankomodo.com dilayani lewat HTTPS melalui Cloudflare.
  • Server aplikasi tidak menerima koneksi langsung dari internet; lalu lintas masuk lewat Cloudflare Tunnel yang terenkripsi.
  • Website publik tidak memuat skrip, pelacak, atau font dari pihak ketiga.
  • Data kartu tidak pernah sampai ke server kami; detail pembayaran ditangani Paddle dan Pakasir.

Melaporkan celah keamanan

Kirim email ke security@rankomodo.com berisi langkah untuk mereproduksinya. Mohon tidak mengakses data pelanggan lain, tidak menjalankan uji denial-of-service, dan tidak menguji akun yang bukan milik Anda. Penerimaan laporan dikonfirmasi paling lambat 3 hari kerja dan perkembangannya dikabarkan sampai diperbaiki. Saat ini belum ada program bug bounty berbayar.