Keamanan bekerja sebelum, saat, dan setelah tautan dibuat
Tautan pendek menghubungkan tujuan, akun pemilik, jalur pengalihan, dan data operasional. SHORTURL ASIA menggunakan perlindungan berlapis agar satu sinyal yang terlewat bukan menjadi satu-satunya pertahanan. Tujuannya adalah mengurangi risiko tanpa mempersulit penggunaan yang sah.
Sebelum tujuan diterima
Tujuan baru harus berupa alamat HTTP atau HTTPS yang lengkap. Sistem memeriksa host, format alamat, dan kondisi yang dapat mengarah ke jaringan privat atau khusus. Pemeriksaan DNS dan IP publik diulang pada setiap pengalihan untuk mengurangi risiko permintaan dari sisi server. Lolos pemeriksaan berarti alamat memenuhi aturan teknis saat itu, bukan jaminan isi situs.
Peninjauan dan status tautan
Tautan dapat berstatus menunggu pemeriksaan, aman, dinonaktifkan, kedaluwarsa, atau diblokir. Status dapat berubah setelah pemilik mengubah pengaturan, laporan baru masuk, atau pemeriksaan berikutnya menemukan hasil berbeda. Alias khusus dilindungi agar tidak bertabrakan dengan halaman dan fungsi penting.
- Validasi format URL dan tujuan publik.
- Perlindungan alias dan jalur sistem.
- Pemeriksaan ulang, pelaporan, dan pembatasan jika diperlukan.
- Batas permintaan untuk formulir dan tindakan sensitif.
Perlindungan akun
Kata sandi disimpan sebagai hash aman, bukan teks yang dapat dibaca. Verifikasi email dapat diwajibkan, sementara login Google, passkey, dan autentikasi dua faktor dapat tersedia saat diaktifkan. Tindakan akun dan back-office dilindungi oleh autentikasi, hak akses, validasi, dan batas permintaan.
Data dan privasi
Data akun, tujuan, pengaturan tautan, analitik yang tersedia, dan peristiwa keamanan diperlukan untuk menjalankan fungsi tertentu. Akses dipisahkan sesuai peran dan tujuan. Kebijakan privasi menjelaskan kategori dan masa penyimpanan dengan lebih terperinci.
Penanganan penyalahgunaan
Sinyal otomatis membantu menentukan prioritas, tetapi tidak selalu memahami konteks. Laporan, perilaku tujuan, bukti, dan kebijakan dipertimbangkan bersama. Risiko yang terkonfirmasi dapat menyebabkan pembatasan tautan atau akun.
Melaporkan kerentanan
Jangan mempublikasikan detail yang dapat digunakan untuk menyerang dan jangan mengakses atau menyimpan data orang lain. Kirim URL terkait, langkah reproduksi, hasil yang diharapkan, dan hasil yang ditemukan melalui kanal resmi.
Sebelum mempercayai tautan asing
- Periksa pengirim dan konteksnya.
- Gunakan pemeriksa tautan jika tujuan tidak jelas.
- Jangan masukkan kata sandi, kode sekali pakai, atau data pembayaran pada domain mencurigakan.
- Laporkan peniruan identitas atau unduhan yang tidak diharapkan.