Política de divulgação de vulnerabilidades de segurança
Na eDrixx, levamos a sério a segurança dos nossos sistemas e usuários. Agradecemos relatos responsáveis de pesquisadores de segurança que descubram possíveis vulnerabilidades.
Relatar uma vulnerabilidade
Se você acredita ter encontrado uma vulnerabilidade de segurança que afeta os serviços fornecidos pela eDrixx, relate-a de forma confidencial para security@edrixx.com.
Inclua:
- Uma descrição da vulnerabilidade
- A URL, o serviço ou o componente afetado
- As etapas para reproduzir o problema
- Capturas de tela, registros ou informações de prova de conceito relevantes
Não inclua dados pessoais desnecessários no relato.
Pesquisa responsável
Pedimos que você:
- Evite acessar, modificar, excluir ou baixar dados que não lhe pertençam
- Não interrompa nossos serviços, inclusive por meio de testes de negação de serviço
- Não utilize engenharia social, phishing, spam ou ataques físicos
- Não divulgue publicamente a vulnerabilidade antes de termos uma oportunidade razoável de investigá-la e corrigi-la
- Interrompa os testes e entre em contato conosco caso encontre informações sensíveis ou pessoais
Nosso compromisso
Se você agir de boa-fé e seguir esta política, faremos esforços razoáveis para:
- Confirmar o recebimento do seu relato
- Investigar o problema
- Manter você informado sobre avanços significativos
- Corrigir vulnerabilidades de segurança válidas conforme apropriado
Não tomaremos medidas legais contra pesquisadores por pesquisas de segurança realizadas de boa-fé e de acordo com esta política.
Esta política não concede qualquer direito a pagamento ou recompensa por vulnerabilidades, a menos que isso seja expressamente acordado com antecedência.