Security Policy

Terakhir diperbarui: 26 Juli 2026

Selamat datang di CV. Putra Farma Yogyakarta (“Putra Farma Yogyakarta”, “kami”, “milik kami”, atau “perusahaan”) yang dapat diakses melalui https://www.putrafarmayogyakarta.co.id.

Sebagai perusahaan jasa maklon minuman serbuk, minuman kesehatan, beauty drink, kopi, fiber, serta layanan private label, kami berkomitmen menjaga keamanan sistem, data pelanggan, mitra bisnis, dan seluruh layanan digital yang kami operasikan.

Kebijakan Keamanan ini menjelaskan aturan penggunaan website, mekanisme pelaporan kerentanan keamanan (Responsible Disclosure), serta tindakan yang dapat kami ambil untuk melindungi sistem dari penyalahgunaan.

Penting: Dengan mengakses website ini, Anda dianggap telah memahami dan menyetujui kebijakan yang tercantum pada halaman ini.

1. Tujuan Kebijakan

Kebijakan ini dibuat untuk:

  • Melindungi website dan infrastruktur digital Putra Farma Yogyakarta.
  • Menjaga keamanan informasi pelanggan, calon mitra, vendor, serta data internal perusahaan.
  • Menjelaskan aktivitas yang diperbolehkan dan yang dilarang selama menggunakan website.
  • Menyediakan mekanisme pelaporan kerentanan keamanan secara bertanggung jawab.
  • Mendukung terciptanya lingkungan digital yang aman bagi seluruh pengguna.

2. Aktivitas yang Dilarang

Setiap pengguna dilarang melakukan aktivitas berikut terhadap website maupun sistem milik Putra Farma Yogyakarta:

  • Mengakses server, database, panel administrasi, API, atau sistem internal tanpa izin.
  • Mencoba memperoleh hak akses administrator atau hak akses lain yang tidak diberikan.
  • Melakukan Brute Force Attack, Credential Stuffing, atau percobaan login otomatis secara berulang.
  • Melakukan eksploitasi seperti:
    • SQL Injection
    • Cross-Site Scripting (XSS)
    • Cross-Site Request Forgery (CSRF)
    • Command Injection
    • Server-Side Request Forgery (SSRF)
    • Remote Code Execution (RCE)
    • Local/Remote File Inclusion
    • Directory Traversal
    • XML External Entity (XXE)
    • Broken Authentication
  • Melakukan pemindaian (scanning) atau enumerasi terhadap server, aplikasi, maupun jaringan tanpa izin.
  • Mengirim malware, ransomware, trojan, virus, web shell, atau kode berbahaya lainnya.
  • Melakukan Denial of Service (DoS) maupun Distributed Denial of Service (DDoS).
  • Mengambil, menyalin, atau mengunduh data pelanggan, formulasi produk, dokumen bisnis, maupun informasi internal tanpa izin.
  • Mengubah, menghapus, mengenkripsi, atau merusak data perusahaan.
  • Melakukan scraping data secara berlebihan yang mengganggu performa website.
  • Menggunakan bot otomatis yang menyebabkan beban sistem tidak wajar.
  • Melakukan social engineering terhadap karyawan maupun pihak yang bekerja sama dengan Putra Farma Yogyakarta.
  • Menyalahgunakan kerentanan keamanan yang ditemukan untuk keuntungan pribadi maupun pihak lain.

3. Pemantauan dan Pencatatan Aktivitas

Untuk menjaga keamanan layanan, sistem kami dapat mencatat berbagai aktivitas, antara lain:

  • Alamat IP
  • Tanggal dan waktu akses
  • Browser dan sistem operasi
  • Informasi perangkat
  • Aktivitas login & Aktivitas API
  • URL yang diakses & HTTP Request
  • Cookie teknis & Log keamanan lainnya

Informasi tersebut digunakan untuk deteksi aktivitas mencurigakan, pencegahan penyalahgunaan sistem, investigasi insiden keamanan, audit keamanan, pemeliharaan performa layanan, dan pemenuhan kewajiban hukum apabila diperlukan.

4. Tindakan Pengamanan

Apabila sistem mendeteksi aktivitas yang berpotensi membahayakan keamanan, kami berhak untuk memblokir alamat IP, memblokir jaringan tertentu, menangguhkan akun pengguna, mengakhiri sesi login aktif, membatasi akses sementara maupun permanen, menyimpan bukti digital terkait aktivitas tersebut, melakukan investigasi internal, dan berkoordinasi dengan penyedia layanan hosting, penyedia keamanan, maupun pihak berwenang apabila diperlukan.

5. Responsible Disclosure

Kami menghargai kontribusi komunitas keamanan siber dalam membantu meningkatkan keamanan layanan kami.

Apabila Anda menemukan dugaan kerentanan pada website www.putrafarmayogyakarta.co.id, kami meminta agar:

  • Melaporkan kerentanan tersebut secara pribadi kepada kami.
  • Tidak mengeksploitasi kerentanan.
  • Tidak mengakses data pelanggan maupun data internal perusahaan.
  • Tidak mengubah, menghapus, maupun mengunduh data.
  • Tidak mengganggu operasional website maupun layanan perusahaan.
  • Memberikan waktu yang wajar kepada kami untuk melakukan verifikasi dan perbaikan sebelum informasi dipublikasikan.

Laporan keamanan dapat dikirim ke: seospecialistpfy@gmail.com

Mohon sertakan ringkasan kerentanan, langkah reproduksi, URL yang terdampak, bukti (screenshot atau video), dampak yang mungkin ditimbulkan, dan rekomendasi perbaikan (opsional).

6. Aktivitas Pengujian Tanpa Izin

Kebijakan ini tidak memberikan izin kepada siapa pun untuk melakukan Penetration Testing, Vulnerability Assessment, Vulnerability Scanning, Stress Testing, Load Testing, Exploit Testing, atau Security Assessment terhadap website, server, aplikasi, API, maupun infrastruktur Putra Farma Yogyakarta tanpa persetujuan tertulis dari perusahaan.

7. Kepatuhan terhadap Hukum

Seluruh pengguna wajib mematuhi ketentuan hukum yang berlaku di Republik Indonesia. Apabila ditemukan dugaan akses tanpa hak, pencurian data, penyalahgunaan sistem, sabotase, perusakan layanan, maupun tindakan lain yang melanggar hukum, Putra Farma Yogyakarta berhak mengambil langkah hukum dan bekerja sama dengan aparat penegak hukum.

8. Batasan Tanggung Jawab

Kami menerapkan berbagai langkah teknis, administratif, dan operasional yang wajar untuk menjaga keamanan website. Namun, tidak ada sistem informasi yang dapat dijamin aman sepenuhnya. Oleh karena itu, kami tidak bertanggung jawab atas kerugian yang timbul akibat penyalahgunaan oleh pihak ketiga, gangguan layanan di luar kendali kami, maupun keadaan kahar (force majeure).

9. Perubahan Kebijakan

Kami dapat memperbarui Kebijakan Keamanan ini sewaktu-waktu untuk menyesuaikan perkembangan teknologi, operasional perusahaan, maupun perubahan ketentuan hukum. Versi terbaru akan selalu tersedia pada halaman ini beserta tanggal pembaruannya.

10. Hubungi Kami

Apabila Anda memiliki pertanyaan mengenai Kebijakan Keamanan ini atau ingin melaporkan kerentanan keamanan, silakan menghubungi kami melalui:

CV. Putra Farma Yogyakarta
Website: https://www.putrafarmayogyakarta.co.id
Email: seospecialistpfy@gmail.com

Pernyataan Penutup

CV. Putra Farma Yogyakarta mengucapkan terima kasih kepada seluruh pengguna, mitra bisnis, dan komunitas keamanan yang membantu menjaga keamanan layanan kami. Pelaporan kerentanan yang dilakukan secara bertanggung jawab sangat kami hargai dan menjadi bagian penting dalam upaya kami memberikan layanan digital yang aman, andal, dan terpercaya bagi seluruh pelanggan dan mitra usaha.

Last Updated: July 26, 2026

Welcome to CV. Putra Farma Yogyakarta (“Putra Farma Yogyakarta”, “we”, “our”, or “us”), accessible through https://www.putrafarmayogyakarta.co.id.

As a company specializing in powdered beverage manufacturing, health drinks, beauty drinks, coffee products, fiber beverages, and private label manufacturing services, we are committed to protecting the security of our website, systems, customers, business partners, and digital services.

This Security Policy explains how we protect our systems, what activities are prohibited, how security vulnerabilities should be reported, and the actions we may take to safeguard our infrastructure from unauthorized or malicious activities.

Important: By accessing or using this website, you acknowledge and agree to comply with this Security Policy.

1. Purpose

The purpose of this Security Policy is to:

  • Protect the security and integrity of Putra Farma Yogyakarta’s digital infrastructure.
  • Safeguard customer, prospective client, vendor, and internal business information.
  • Define acceptable and prohibited activities when accessing our website.
  • Establish a responsible vulnerability disclosure process.
  • Promote a secure and trustworthy online environment for all users.

2. Prohibited Activities

Users are strictly prohibited from engaging in any of the following activities:

  • Accessing servers, databases, administrative panels, APIs, or internal systems without authorization.
  • Attempting to obtain unauthorized privileges or administrative access.
  • Conducting brute-force attacks, credential stuffing, or automated login attempts.
  • Attempting to exploit vulnerabilities, including but not limited to:
    • SQL Injection
    • Cross-Site Scripting (XSS)
    • Cross-Site Request Forgery (CSRF)
    • Command Injection
    • Server-Side Request Forgery (SSRF)
    • Remote Code Execution (RCE)
    • Local or Remote File Inclusion
    • Directory Traversal
    • XML External Entity (XXE)
    • Authentication bypass or privilege escalation
  • Performing unauthorized vulnerability scanning, reconnaissance, or enumeration against our infrastructure.
  • Uploading or distributing malware, ransomware, trojans, viruses, web shells, or any malicious software.
  • Launching Denial of Service (DoS) or Distributed Denial of Service (DDoS) attacks.
  • Accessing, downloading, copying, or disclosing confidential company information or customer data without authorization.
  • Altering, deleting, encrypting, or damaging company data or systems.
  • Excessively scraping website content in a manner that negatively affects service availability or performance.
  • Using automated bots or scripts that generate unreasonable system load.
  • Conducting phishing, social engineering, or impersonation targeting our employees, customers, or partners.
  • Exploiting discovered vulnerabilities for personal gain or unauthorized purposes.

3. Security Monitoring and Logging

To maintain the security and reliability of our services, we may collect and retain technical logs, including but not limited to:

  • IP addresses & Date and time of access
  • Browser type, Operating system & Device information
  • Requested URLs, Login activity & API requests
  • HTTP request information & Security-related system logs

These logs may be used for detecting suspicious or malicious activities, preventing unauthorized access, investigating security incidents, performing internal security audits, maintaining system performance, and complying with applicable legal obligations.

4. Protective Measures

If suspicious or malicious activities are detected, Putra Farma Yogyakarta reserves the right to block IP addresses, restrict or terminate user access, suspend user accounts, invalidate active login sessions, restrict system access, preserve digital evidence, conduct internal investigations, and cooperate with hosting providers, cybersecurity vendors, or law enforcement authorities when appropriate.

5. Responsible Vulnerability Disclosure

We appreciate the efforts of security researchers and members of the cybersecurity community who help improve the security of our services.

If you discover a potential security vulnerability affecting www.putrafarmayogyakarta.co.id, we kindly ask that you:

  • Report the issue privately to us.
  • Avoid exploiting the vulnerability.
  • Do not access customer data or confidential company information.
  • Do not modify, delete, or extract any data.
  • Avoid disrupting our services or business operations.
  • Allow us a reasonable period to investigate and remediate the issue before any public disclosure.

Please submit vulnerability reports to: seospecialistpfy@gmail.com

When possible, include a description of the vulnerability, steps to reproduce, the affected URL, supporting evidence (screenshots/videos), potential impact, and suggested remediation (optional).

6. Unauthorized Security Testing

This Security Policy does not grant permission to perform Penetration Testing, Vulnerability Assessments, Vulnerability Scanning, Exploit Testing, Load Testing, Stress Testing, or Security Audits against any website, application, API, server, or infrastructure owned or operated by Putra Farma Yogyakarta without prior written authorization.

7. Legal Compliance

All users are expected to comply with the applicable laws and regulations of the Republic of Indonesia. If unauthorized access, data theft, system abuse, sabotage, or other unlawful activities are detected, Putra Farma Yogyakarta reserves the right to conduct internal investigations, preserve evidence, restrict access, and cooperate with law enforcement agencies.

8. Limitation of Liability

We implement reasonable administrative, technical, and organizational safeguards to protect our website. However, no information system can be guaranteed to be completely secure. Accordingly, Putra Farma Yogyakarta shall not be liable for losses resulting from unauthorized actions by third parties, events beyond our reasonable control, or force majeure circumstances.

9. Changes to This Security Policy

We may update this Security Policy from time to time to reflect technological developments, operational changes, security improvements, or legal requirements. The latest version will always be published on this page along with its effective date.

10. Contact Us

If you have questions regarding this Security Policy or would like to report a security vulnerability, please contact us:

CV. Putra Farma Yogyakarta
Website: https://www.putrafarmayogyakarta.co.id
Email: seospecialistpfy@gmail.com

Closing Statement

Putra Farma Yogyakarta values the contributions of customers, partners, and the global cybersecurity community in helping us maintain a secure and reliable digital environment. Responsible vulnerability disclosure plays an important role in strengthening our security and protecting everyone who relies on our services.

Konsultasi Maklon Gratis Hubungi Kami!
Blog Tentang Kami Perizinan
Beranda Layanan
Konsultasi
Kontak