Encontrou algo? Avise-nos.

Recebemos com satisfação relatos responsáveis de falhas no nosso site. Veja como enviar um e o que prometemos em troca.

Última atualização: 6 de outubro de 2026

Como reportar

Envie um e-mail para [email protected], em inglês ou espanhol. Inclua, por favor:

  • O que é afetado: o endereço, a página ou o componente.
  • Os passos para reproduzir, o mais curtos que você conseguir.
  • O impacto que você acredita que ele tem.
  • Uma prova de conceito que não prejudique ninguém e a forma de falar com você.

O mesmo contato é publicado em formato legível por máquina no nosso arquivo security.txt.

O que está no escopo

O site do Corvidint em corvidint.com e o que ele serve: as páginas, os endpoints de análise de uso e o formulário de briefing.

Fora do escopo: negação de serviço e ataques volumétricos, engenharia social contra pessoas, ataques físicos, serviços de terceiros, como os nossos provedores de DNS, rede ou e-mail, saída de scanners automatizados sem impacto real e cabeçalhos de boas práticas ausentes sem efeito demonstrado.

Regras para uma pesquisa segura

  • Teste apenas com os seus próprios dados e contas.
  • Não acesse, altere nem copie dados além do necessário para demonstrar o problema.
  • Se você alcançar dados pessoais, pare e avise-nos.
  • Não interrompa o serviço.
  • Dê-nos um prazo razoável para corrigir o problema antes de contar a qualquer outra pessoa.

Safe harbor

Se você agir de boa-fé e seguir estas regras, consideraremos a sua pesquisa autorizada, não tomaremos medidas legais contra você e, se outra pessoa apresentar uma reclamação a respeito, declararemos que ela foi autorizada.

O que esperar de nós

  • Buscamos confirmar o recebimento do seu relato em até cinco dias úteis.
  • Investigamos, mantemos você informado e avisamos quando estiver corrigido.
  • Com a sua permissão, damos crédito a você.
  • No momento, não mantemos um programa de recompensas pago.

Como o site protege você

Toda conexão usa TLS com strict transport security. As páginas rodam sob uma content security policy rigorosa, sem scripts de terceiros, e não há cookies. O site e a sua análise de uso rodam no nosso próprio servidor.

Para saber como o próprio produto é protegido, leia a visão geral de segurança.