Comunicação de Problemas de Segurança
- Tipo de problema (por exemplo, estouro de buffer, injeção de SQL, cross-site scripting etc.)
- Localização do código-fonte afetado (se aplicável)
- Qualquer configuração especial necessária para reproduzir o problema
- Instruções passo a passo para reproduzir o problema
- Prova de conceito ou código de exploração (se possível)
- Impacto do problema, incluindo como um invasor poderia explorá-lo
- Qualquer outra informação relevante
Chave GPG pública
Política
Porto Seguro
- Façam um esforço de boa-fé para evitar violações de privacidade, destruição de dados e interrupção ou degradação de nossos serviços
- Interajam apenas com contas que possuam ou com permissão explícita do titular da conta
- Não explorem uma falha de segurança que descobrirem por qualquer motivo além de testes
- Relatem prontamente qualquer vulnerabilidade que tiverem descoberto
- Sigam as diretrizes descritas neste documento