Pengujian keamanan yang resmi & berizin

Setiap temuan, tercatat jadi bukti.

JinSec Security Auditor v3.0 adalah kerangka kerja penilaian keamanan yang dibangun dari satu prinsip sederhana: temuan itu sekuat bukti di baliknya. Setiap pemeriksaan jalan di dalam ruang lingkup yang sah, tiap pengamatan langsung tercatat, dan tiap hasil punya tingkat keyakinannya sendiri sebelum masuk ke laporan.

Dibuat & dikembangkan oleh Wann
Sesuai ruang lingkup Non-destruktif Tercatat sebagai bukti
RESMIRuang lingkup terverifikasi
Kasus JS-2026-0417 DIBUKA
Target
Lingkup
Terverifikasi sesuai izin
Mode
Non-destruktif, merekam bukti
Alur
Recon → Penilaian → Bukti → Laporan
Temuan
3 tercatat, 1 menunggu verifikasi
Mesin bukti sedang merekam
v3.0
Arsitektur saat ini
200+
Uji otomatis
100%
Sesuai ruang lingkup
3
Format laporan
Kemampuan

Dibuat untuk penilaian keamanan yang terstruktur.

JinSec memisahkan proses recon, penilaian, deteksi, bukti, klasifikasi, dan pelaporan — supaya satu temuan bisa dipahami dengan jelas, bukan tenggelam di tumpukan hasil scanner.

Recon
⌁

Recon & Discovery

Membangun baseline yang bersih dari target yang sah, sebelum penilaian lebih dalam dimulai.

Pasif
◉

Penilaian Pasif

Membaca properti keamanan yang bisa diamati, dengan interaksi minim dan risiko operasional yang lebih rendah.

Aktif
⌁

Penilaian Aktif

Menjalankan pengecekan aktif yang sah, dibangun di atas verifikasi aman — bukan eksploitasi yang merusak.

SQLi
{ }

SQL Injection

Deteksi SQLi yang menghasilkan bukti dan tingkat keyakinan, bukan sekadar klaim buta.

XSS
</>

Penilaian XSS

Logika deteksi XSS yang aman, fokus pada perilaku yang bisa diamati dan bukti verifikasi.

Bukti
▣

Bukti & Laporan

Menyimpan bukti teknis dan mengubah temuan mentah jadi laporan penilaian yang enak dibaca.

Arsitektur

Dari ruang lingkup ke bukti.

Hasil scanner nggak langsung dianggap kebenaran akhir. JinSec menjaga siklus penilaian tetap jelas — ruang lingkup, bukti, klasifikasi, tingkat keparahan, dan keyakinan tetap terhubung sampai ke laporan.

Ruang lingkup / Otorisasi
Recon / Discovery
Baseline
Penilaian
Deteksi
Verifikasi aman
Bukti
Klasifikasi
Keparahan + keyakinan
Penyimpanan temuan
Laporan / disclosure
01
ScopeGuardMenjaga tiap pengecekan tetap di dalam target yang sah.
02
Assessment EngineMenjalankan modul secara konsisten, baik pasif maupun aktif.
03
Evidence EngineMenyimpan pengamatan teknis di balik tiap temuan.
04
Finding StoreMenyimpan temuan terstruktur lengkap dengan keparahan dan keyakinan.
05
Report EngineMerender temuan yang sama jadi JSON, Markdown, atau HTML.
Metodologi

Temuan keamanan butuh konteks.

JinSec dibangun di atas bukti dan klasifikasi, bukan buat menghasilkan alert sebanyak-banyaknya.

Ruang lingkup dulu

§ scope

Penilaian dimulai dari ruang lingkup target yang jelas dan status otorisasi yang sudah dikonfirmasi — nggak ada yang jalan di luar itu.

Berbasis bukti

§ evidence

Temuan didukung bukti teknis yang bisa diamati sebisa mungkin, bukan cuma diklaim begitu saja.

Keparahan ≠ keyakinan

§ classify

Seberapa parah suatu temuan dan seberapa yakin JinSec soal itu adalah dua angka berbeda, dicatat terpisah.

Verifikasi aman

§ verify

Verifikasi membuktikan pengamatan itu nyata, tanpa perlu tindakan destruktif yang nggak perlu.

Lab lokal

Belajar keamanan dengan aman.

JinSec dilengkapi konsep lab lokal, jadi alur kerja penilaian bisa dibangun dan diuji dulu di target yang terkendali, sebelum diarahkan ke lingkungan yang benar-benar sah.

jinsec → lab lokal → penilaian
Pelaporan

Hasil yang enak dibaca.

Data penilaian berubah jadi laporan terstruktur yang cocok buat review teknis, dokumentasi internal, atau alur disclosure.

jinsec_report_latest DIBUAT
Exhibit 1 — Contoh pengamatanPengamatan keamanan berbasis bukti
Exhibit 2 — Tinjauan konfigurasi keamananButuh verifikasi lebih lanjut
VERIFIKASI
Exhibit 3 — Pengamatan informatifBelum ditemukan dampak keamanan langsung
INFO
Exhibit 4 — Perilaku yang teramatiDitandai, bukti terlampir
TERAMATI

Satu kasus. Tiga format.

Data temuan yang sama tetap terstruktur, jadi satu kasus bisa dirender ke format apa pun yang dibutuhkan audiens.

Bisa dibaca mesinJSON
Dokumentasi teknisMARKDOWN
Laporan visualHTML
Kontak

Ngobrol langsung sama pembuatnya.

Ada pertanyaan, saran, atau mau kolaborasi? Langsung aja hubungi Wann lewat Instagram atau WhatsApp.

Foto profil Wann
Wann
Pembuat JinSec Security Auditor

Suka ngoprek soal keamanan aplikasi dan bikin tool yang enak dipakai. JinSec ini lahir dari kebiasaan iseng ngecek celah keamanan dengan cara yang rapi dan bisa dipertanggungjawabkan.

JinSec v3.0

Menilai dengan bukti. Melapor dengan jelas.

JinSec Security Auditor dibuat untuk penilaian keamanan yang terkendali, sah, dan non-destruktif — dari cek ruang lingkup pertama sampai laporan akhir.

Dibuat & dikembangkan oleh Wann