Como reportar
Envie um e-mail para [email protected], em inglês ou espanhol. Inclua, por favor:
- O que é afetado: o endereço, a página ou o componente.
- Os passos para reproduzir, o mais curtos que você conseguir.
- O impacto que você acredita que ele tem.
- Uma prova de conceito que não prejudique ninguém e a forma de falar com você.
O mesmo contato é publicado em formato legível por máquina no nosso arquivo security.txt.
O que está no escopo
O site do Corvidint em corvidint.com e o que ele serve: as páginas, os endpoints de análise de uso e o formulário de briefing.
Fora do escopo: negação de serviço e ataques volumétricos, engenharia social contra pessoas, ataques físicos, serviços de terceiros, como os nossos provedores de DNS, rede ou e-mail, saída de scanners automatizados sem impacto real e cabeçalhos de boas práticas ausentes sem efeito demonstrado.
Regras para uma pesquisa segura
- Teste apenas com os seus próprios dados e contas.
- Não acesse, altere nem copie dados além do necessário para demonstrar o problema.
- Se você alcançar dados pessoais, pare e avise-nos.
- Não interrompa o serviço.
- Dê-nos um prazo razoável para corrigir o problema antes de contar a qualquer outra pessoa.
Safe harbor
Se você agir de boa-fé e seguir estas regras, consideraremos a sua pesquisa autorizada, não tomaremos medidas legais contra você e, se outra pessoa apresentar uma reclamação a respeito, declararemos que ela foi autorizada.
O que esperar de nós
- Buscamos confirmar o recebimento do seu relato em até cinco dias úteis.
- Investigamos, mantemos você informado e avisamos quando estiver corrigido.
- Com a sua permissão, damos crédito a você.
- No momento, não mantemos um programa de recompensas pago.
Como o site protege você
Toda conexão usa TLS com strict transport security. As páginas rodam sob uma content security policy rigorosa, sem scripts de terceiros, e não há cookies. O site e a sua análise de uso rodam no nosso próprio servidor.
Para saber como o próprio produto é protegido, leia a visão geral de segurança.