
Política de Divulgação Coordenada de Vulnerabilidade
A Aquário está comprometida em garantir a segurança e a integridade de seus produtos e sistemas. Esta política tem como objetivo estabelecer diretrizes claras para a divulgação coordenada de vulnerabilidades, visando proteger nossos clientes e parceiros contra possíveis riscos cibernéticos.
Objetivos e Responsabilidades
- Objetivo da Aquário: Identificar, corrigir e divulgar vulnerabilidades de forma responsável e coordenada, minimizando impactos aos usuários.
- Responsabilidades da Aquário: Analisar e corrigir vulnerabilidades reportadas.
- Expectativas em relação às partes interessadas: Esperamos que os notificadores ajam de boa fé, compartilhando detalhes necessários para a análise e evitando a divulgação pública antes da resolução do problema.
Como Notificar uma Vulnerabilidade
Para reportar uma vulnerabilidade, utilize com segurança nosso formulário de contato:
Informações Necessárias na Notificação
Para agilizar a análise, solicitamos que o notificador inclua:
- Descrição detalhada da vulnerabilidade.
- Passos para reproduzir o problema.
- Impacto potencial da vulnerabilidade.
- Informações de contato (e-mail ou telefone) para eventuais esclarecimentos.
O Que Esperar Após o Reporte
Ao reportar uma vulnerabilidade, saiba que a Aquário levará sua notificação a sério e tomará as medidas necessárias para analisar e resolver o problema. Caso precisemos de mais informações ou esclarecimentos, entraremos em contato utilizando os dados fornecidos na notificação.
Nossa equipe trabalhará para corrigir a vulnerabilidade de forma eficiente e, após a resolução, divulgaremos as atualizações ou patches apropriados, garantindo que os usuários possam proteger seus dispositivos.
Escopo e Limitações
- Dentro do escopo: Vulnerabilidades em produtos e sistemas da Aquário, incluindo falhas de segurança, vazamentos de dados e problemas de configuração.
- Fora do escopo: Ataques de negação de serviço (DoS/DDoS), questões relacionadas a políticas de segurança de terceiros ou vulnerabilidades já divulgadas publicamente.
- Limitações: A Aquário não oferece recompensas por vulnerabilidades reportadas.
A Aquário valoriza a colaboração de pesquisadores e usuários para manter nossos produtos seguros. Agradecemos sua contribuição e compromisso com a segurança cibernética.