SEGURANÇA

Política de segurança e divulgação

A versão em inglês desta política é a versão autoritativa; esta tradução é disponibilizada apenas por conveniência.

Ganhamos a vida a entrar em sistemas, por isso contamos que olhem de perto para os nossos. Se encontrar um problema de segurança nos nossos sistemas, eis como nos avisar e o que prometemos em troca.

Comunicar um problema

Envie um email para [email protected] com detalhe suficiente para reproduzir o problema: o ativo afetado, os passos e o impacto que observou. Uma prova de conceito curta ajuda. O nosso contacto legível por máquina está publicado em /.well-known/security.txt.

Os nossos compromissos consigo

Âmbito

Esta política abrange os ativos que possuímos e operamos, sobretudo offensive.technology e os seus subdomínios. Os sistemas de clientes dos nossos engagements nunca estão abrangidos aqui; regem-se pela sua própria autorização e regras de engagement, e não os deve testar.

Regras de base para investigação de boa-fé

Para se manter protegido ao abrigo desta política, por favor:

SEM RECOMPENSA, RESPOSTA DIRETA Hoje não temos um programa pago de bug bounty. Não fingiremos o contrário para atrair relatórios. O que oferecemos é uma resposta rápida e honesta, uma correção a sério e o crédito onde o quiser. Se isso mudar, esta página passará a dizê-lo.

Porto seguro

Consideramos autorizada a investigação de segurança conduzida de boa-fé e em conformidade com esta política. Não a trataremos como uma violação dos nossos termos e trabalharemos consigo em vez de contra si. Se um terceiro intentar uma ação por investigação que seguiu esta política, deixaremos clara a nossa autorização.