// faq Help Center

Frequently Asked Questions

Temukan jawaban atas pertanyaan paling umum tentang SCTF — mulai dari akun, tantangan, hingga proses review.

📋

General FAQ

Apa itu SCTF?

SCTF (SkawanCTF) adalah platform Jeopardy-style Capture The Flag yang dirancang untuk mempelajari keamanan siber melalui tantangan langsung. Platform ini menyediakan berbagai challenge di kategori seperti Web Exploitation, Cryptography, Digital Forensics, Reverse Engineering, dan lainnya. SCTF dikembangkan khusus untuk siswa SMK Negeri 1 Wanayasa sebagai media pembelajaran cyber security yang interaktif dan menyenangkan.

Siapa yang dapat menggunakan SCTF?

SCTF dirancang khusus untuk siswa Kompetensi Keahlian TJKT (Teknik Jaringan Komputer dan Telekomunikasi) di SMK Negeri 1 Wanayasa. Namun, platform ini dapat diakses oleh siapa saja yang tertarik mempelajari keamanan siber melalui metode CTF. Terdapat dua peran utama: User (siswa/peserta) dan Admin (guru/pengelola).

Apakah SCTF gratis?

Ya! SCTF sepenuhnya gratis untuk semua siswa dan pengguna yang tertarik. Platform ini dikembangkan sebagai bagian dari penelitian skripsi dan bertujuan untuk memberikan media pembelajaran cyber security yang mudah diakses tanpa biaya.

👤

Account FAQ

Bagaimana cara mendaftar akun?

Anda dapat mendaftar melalui halaman /auth/sign-up dengan dua cara:

  1. Email & Password: Isi formulir dengan nama, username, email, dan password (minimal 8 karakter).
  2. Google OAuth: Klik tombol Sign Up with Google untuk menggunakan akun Google Anda.

Setelah berhasil mendaftar, Anda akan langsung diarahkan ke halaman utama.

Saya lupa password, bagaimana cara reset?

Jika Anda lupa password, ikuti langkah-langkah berikut:

  1. Buka halaman /auth/forgot-password.
  2. Masukkan alamat email yang terdaftar.
  3. Sistem akan mengirimkan tautan reset password ke email Anda.
  4. Buka tautan tersebut dan masukkan password baru (minimal 8 karakter).
  5. Konfirmasi password baru dan simpan perubahan.

Tautan reset hanya berlaku sementara. Jika kedaluwarsa, ulangi proses dari awal.

Bisakah saya mengubah email saya?

Ya, jika Anda menggunakan autentikasi email/password. Anda dapat mengubah email melalui halaman /profile/edit.

Tidak, jika Anda menggunakan autentikasi Google OAuth. Email dikelola oleh Google dan tidak dapat diubah melalui platform SCTF. Silakan ubah email melalui akun Google Anda.

Apa yang terjadi jika akun saya disuspensi?

Jika akun Anda dikenai suspensi (penangguhan), Anda akan diarahkan ke halaman /suspended saat mencoba mengakses platform. Halaman ini akan menampilkan:

  • Jenis suspensi: Temporary atau Permanent
  • Alasan suspensi
  • Waktu mulai dan (jika temporary) waktu berakhir
  • Jumlah hari tersisa (untuk temporary)
  • Tombol Logout dan Contact Support

Untuk suspensi temporary, akun akan pulih otomatis setelah masa suspensi berakhir. Untuk suspensi permanent, hubungi tim dukungan.

🎯

Challenges FAQ

Apa yang dimaksud dengan "flag"?

Flag adalah sebuah string unik yang menjadi "kunci" dari sebuah challenge. Format flag di SCTF adalah SCTF{...}. Peserta harus menemukan flag tersebut dengan menyelesaikan challenge, lalu mengirimkannya melalui form submission untuk mendapatkan poin.

Contoh: SCTF{th3_fl4g_1s_h3r3}

Bagaimana cara submit flag?

Setelah menemukan flag, ikuti langkah-langkah berikut:

  1. Buka halaman detail challenge.
  2. Masukkan flag yang ditemukan ke dalam kolom Submit Flag.
  3. Klik tombol Submit.
  4. Sistem akan memverifikasi flag dan menampilkan hasil (benar/salah).

Jika flag benar, poin akan ditambahkan ke total skor Anda dan status challenge berubah menjadi Solved.

Apa itu bookmark dan bagaimana cara menggunakannya?

Bookmark adalah fitur untuk menyimpan challenge yang ingin Anda kerjakan nanti. Cara menggunakannya:

  1. Buka halaman detail challenge.
  2. Klik ikon (bookmark) di sebelah kanan.
  3. Challenge akan tersimpan di daftar bookmark Anda.

Semua challenge yang di-bookmark dapat diakses kembali dengan cepat dari halaman profil Anda. Untuk menghapus bookmark, klik ikon sekali lagi.

Bagaimana cara melaporkan challenge yang bermasalah?

Jika Anda menemukan masalah pada sebuah challenge (misalnya flag salah, petunjuk membingungkan, atau link rusak), Anda dapat melaporkannya:

  1. Buka halaman detail challenge tersebut.
  2. Klik tombol Report.
  3. Isi form laporan dengan deskripsi masalah secara jelas.
  4. Kirim laporan — tim admin akan meninjau dan menindaklanjuti.
Bagaimana cara membuat challenge sendiri?

Anda dapat membuat challenge melalui halaman /mychallenges/create. Langkah-langkahnya:

  1. Isi Challenge Name dan Description.
  2. Tambahkan Task Strings (petunjuk) dan Task URL (opsional).
  3. Masukkan Flag (akan dienkripsi otomatis).
  4. Tempelkan link Google Docs write-up Anda.
  5. Klik Save Challenge.

Challenge akan tersimpan dengan status Saved. Setelah siap, Anda dapat mengirimkannya untuk review melalui halaman My Challenges.

⚙️

Technical FAQ

Teknologi apa yang digunakan untuk membangun SCTF?

SCTF dibangun menggunakan teknologi modern:

  • Frontend: Next.js (React framework) dengan TypeScript
  • Styling: TailwindCSS dengan tema neo-brutalisme
  • Backend & Database: Supabase (PostgreSQL) dengan Row Level Security (RLS)
  • Autentikasi: Supabase Auth (email/password + Google OAuth)
  • Deployment: Vercel (serverless)
  • Domain & DNS: IDCloudHost + Cloudflare
  • Version Control: Git & GitHub
Bagaimana cara kerja enkripsi flag?

Flag yang Anda buat dienkripsi menggunakan proses dua langkah:

  1. Vigenere Cipher: Flag dienkripsi menggunakan kunci acak yang dihasilkan per challenge.
  2. Base64: Hasil enkripsi Vigenere kemudian diubah ke format Base64.

Kunci Vigenere disimpan secara terpisah di tabel challenge_flag bersama dengan flag terenkripsi. Sistem akan mendekripsi flag saat verifikasi submission, sehingga keamanan data tetap terjaga.

Bagaimana keamanan data pengguna dijamin?

SCTF menerapkan beberapa lapisan keamanan:

  • Row Level Security (RLS): Setiap pengguna hanya dapat mengakses data miliknya sendiri (kecuali admin).
  • Enkripsi Flag: Flag disimpan dalam bentuk terenkripsi (Vigenere + Base64).
  • Autentikasi: Menggunakan Supabase Auth dengan token JWT yang divalidasi setiap request.
  • HTTPS: Seluruh koneksi menggunakan protokol HTTPS melalui Vercel & Cloudflare.
  • Sanitasi Input: Semua input pengguna divalidasi untuk mencegah serangan SQL Injection dan XSS.
Browser apa yang didukung?

SCTF mendukung browser modern terbaru:

  • Google Chrome (versi 90+)
  • Mozilla Firefox (versi 88+)
  • Microsoft Edge (versi 90+)
  • Brave (versi terbaru)
  • Safari (versi 14+, macOS/iOS)

Platform ini juga responsif dan dapat diakses melalui perangkat mobile (Android & iOS).

Bagaimana cara menghubungi tim dukungan?

Jika Anda mengalami masalah atau memiliki pertanyaan, Anda dapat menghubungi tim dukungan melalui:

  • Email: support@skawancft.my.id (atau klik tombol Contact Support di halaman suspensi)
  • Fitur Report: Gunakan tombol Report pada halaman detail challenge untuk melaporkan masalah konten.

Tim admin akan merespons sesegera mungkin, biasanya dalam waktu 1–3 hari kerja.