Satu tempat untuk digital asset, project pentest, temuan berikut evidence-nya, perbaikan oleh tim Anda, retest, dan laporan untuk klien. Tanpa spreadsheet, tanpa temuan yang hilang di utas email.
Masuk dengan akun Google — tanpa kata sandi baru, tanpa kartu kredit.
Bukan pelacak tugas serba bisa. Alurnya mengikuti siklus pentest sungguhan, sehingga status setiap temuan selalu punya arti yang sama bagi pentester maupun klien.
Daftarkan aset beserta URL/host-nya, lengkap dengan pemilik dan tingkat kekritisan.
Satu aset bisa diuji berulang kali. Tiap project punya scope, jadwal, dan checklist metodologi.
Catat temuan dengan CVSS v3.1, langkah reproduksi, rekomendasi, dan evidence.
Tim Anda menanggapi lewat komentar, lalu menandai temuan siap diuji ulang. SLA berjalan otomatis.
Pentester memverifikasi. Gagal? Temuan dibuka lagi dengan jendela perbaikan baru.
Selesai — dengan jejak audit utuh: siapa, kapan, dan bukti apa yang dipakai.
Setiap fitur ada karena satu pertanyaan yang selalu muncul di tengah engagement: berapa skornya, buktinya mana, sudah lewat tenggat belum, dan apa yang boleh dilihat klien.
Semua aset digital beserta URL, lingkungan, dan PIC-nya. Scope project bisa diimpor langsung dari aset.
Kalkulator CVSS bawaan: skor dan severity dihitung dari vector, bukan diisi manual. Evidence PDF, gambar, atau video.
Alur status baku dari draft sampai closed, termasuk reopened. Setiap ronde retest tercatat permanen.
Template OWASP WSTG siap pakai, bisa disesuaikan. Progres pengujian terlihat per kategori.
Laporan adalah snapshot beku. Bagikan lewat tautan ber-passcode, berbatas waktu, dan bisa dicabut kapan pun.
Akun pengujian disimpan terenkripsi AES-256-GCM, dibuka lewat aksi yang tercatat, dan dihapus otomatis setelah project tutup.
Lima peran di dalam workspace, ditambah konsol platform untuk pemilik layanan. Menyembunyikan tombol bukan pengamanan — setiap permintaan diperiksa ulang di server.
Pihak klien tidak perlu dibuatkan akun sama sekali. Mereka menerima tautan laporan yang read-only dan bisa dicabut.
Seluruh pekerjaan teknis, tata kelola workspace, dan manajemen anggota.
Sisi yang memperbaiki: menangani finding pentest, bug QA, dan backlog pengembangan.
Fokus pengujian keamanan: aset, project, finding, evidence, checklist, dan laporan.
Hanya Project QA: test case, bug, evidence, retest. Tidak melihat data pentest.
Hanya modul Development: mengajukan permintaan fitur dan memantaunya.
Batasnya ada pada jumlah anggota dan project aktif — bukan pada jumlah temuan atau evidence Anda.
Untuk mencoba alurnya dari ujung ke ujung.
Untuk tim security dan konsultan pentest.
Buat workspace pertama Anda dalam satu kali login. Daftarkan satu aset, buka satu project, dan rasakan alurnya sampai temuan pertama tertutup.