Política de segurança


Política de divulgação de vulnerabilidades de segurança

Na eDrixx, levamos a sério a segurança dos nossos sistemas e usuários. Agradecemos relatos responsáveis de pesquisadores de segurança que descubram possíveis vulnerabilidades.

Relatar uma vulnerabilidade

Se você acredita ter encontrado uma vulnerabilidade de segurança que afeta os serviços fornecidos pela eDrixx, relate-a de forma confidencial para security@edrixx.com.

Inclua:

  • Uma descrição da vulnerabilidade
  • A URL, o serviço ou o componente afetado
  • As etapas para reproduzir o problema
  • Capturas de tela, registros ou informações de prova de conceito relevantes

Não inclua dados pessoais desnecessários no relato.

Pesquisa responsável

Pedimos que você:

  • Evite acessar, modificar, excluir ou baixar dados que não lhe pertençam
  • Não interrompa nossos serviços, inclusive por meio de testes de negação de serviço
  • Não utilize engenharia social, phishing, spam ou ataques físicos
  • Não divulgue publicamente a vulnerabilidade antes de termos uma oportunidade razoável de investigá-la e corrigi-la
  • Interrompa os testes e entre em contato conosco caso encontre informações sensíveis ou pessoais

Nosso compromisso

Se você agir de boa-fé e seguir esta política, faremos esforços razoáveis para:

  • Confirmar o recebimento do seu relato
  • Investigar o problema
  • Manter você informado sobre avanços significativos
  • Corrigir vulnerabilidades de segurança válidas conforme apropriado

Não tomaremos medidas legais contra pesquisadores por pesquisas de segurança realizadas de boa-fé e de acordo com esta política.

Esta política não concede qualquer direito a pagamento ou recompensa por vulnerabilidades, a menos que isso seja expressamente acordado com antecedência.