Política de Divulgação Coordenada de Vulnerabilidade

A Aquário está comprometida em garantir a segurança e a integridade de seus produtos e sistemas. Esta política tem como objetivo estabelecer diretrizes claras para a divulgação coordenada de vulnerabilidades, visando proteger nossos clientes e parceiros contra possíveis riscos cibernéticos.

Objetivos e Responsabilidades

  • Objetivo da Aquário: Identificar, corrigir e divulgar vulnerabilidades de forma responsável e coordenada, minimizando impactos aos usuários.
  • Responsabilidades da Aquário: Analisar e corrigir vulnerabilidades reportadas.
  • Expectativas em relação às partes interessadas: Esperamos que os notificadores ajam de boa fé, compartilhando detalhes necessários para a análise e evitando a divulgação pública antes da resolução do problema.

 

Como Notificar uma Vulnerabilidade

Para reportar uma vulnerabilidade, utilize com segurança nosso formulário de contato:

Informações Necessárias na Notificação

Para agilizar a análise, solicitamos que o notificador inclua:

  1. Descrição detalhada da vulnerabilidade.
  2. Passos para reproduzir o problema.
  3. Impacto potencial da vulnerabilidade.
  4. Informações de contato (e-mail ou telefone) para eventuais esclarecimentos.

O Que Esperar Após o Reporte

Ao reportar uma vulnerabilidade, saiba que a Aquário levará sua notificação a sério e tomará as medidas necessárias para analisar e resolver o problema. Caso precisemos de mais informações ou esclarecimentos, entraremos em contato utilizando os dados fornecidos na notificação.

Nossa equipe trabalhará para corrigir a vulnerabilidade de forma eficiente e, após a resolução, divulgaremos as atualizações ou patches apropriados, garantindo que os usuários possam proteger seus dispositivos.

 

Escopo e Limitações

  • Dentro do escopo: Vulnerabilidades em produtos e sistemas da Aquário, incluindo falhas de segurança, vazamentos de dados e problemas de configuração.
  • Fora do escopo: Ataques de negação de serviço (DoS/DDoS), questões relacionadas a políticas de segurança de terceiros ou vulnerabilidades já divulgadas publicamente.
  • Limitações: A Aquário não oferece recompensas por vulnerabilidades reportadas.

 

A Aquário valoriza a colaboração de pesquisadores e usuários para manter nossos produtos seguros. Agradecemos sua contribuição e compromisso com a segurança cibernética.

O que você está procurando?

Este site usa cookies para oferecer uma experiência de navegação personalizada.