Skip to main content
A Windsurf leva a segurança de nossos produtos e serviços muito a sério. Se você acredita ter encontrado uma vulnerabilidade de segurança em qualquer serviço da Windsurf, reporte-a conforme descrito abaixo.

Comunicação de Problemas de Segurança

Por favor, não reporte vulnerabilidades de segurança por meio de issues públicas no GitHub. Em vez disso, reporte-as por e-mail para security@windsurf.com Inclua as seguintes informações no seu relato, com o máximo de detalhes técnicos possível:
  • Tipo de problema (por exemplo, estouro de buffer, injeção de SQL, cross-site scripting etc.)
  • Localização do código-fonte afetado (se aplicável)
  • Qualquer configuração especial necessária para reproduzir o problema
  • Instruções passo a passo para reproduzir o problema
  • Prova de conceito ou código de exploração (se possível)
  • Impacto do problema, incluindo como um invasor poderia explorá-lo
  • Qualquer outra informação relevante
Essas informações nos ajudarão a priorizar e analisar seu relato mais rapidamente. Por favor, reúna todas as informações em um único e-mail, criptografado com nossa chave pública GPG, e inclua o nome do produto afetado e a versão do produto afetado (se conhecida).

Chave GPG pública

Política

A Windsurf segue o princípio de Divulgação Coordenada de Vulnerabilidades.

Porto Seguro

Windsurf oferece porto seguro para pesquisadores de segurança que:
  • Façam um esforço de boa-fé para evitar violações de privacidade, destruição de dados e interrupção ou degradação de nossos serviços
  • Interajam apenas com contas que possuam ou com permissão explícita do titular da conta
  • Não explorem uma falha de segurança que descobrirem por qualquer motivo além de testes
  • Relatem prontamente qualquer vulnerabilidade que tiverem descoberto
  • Sigam as diretrizes descritas neste documento
Não tomaremos medidas legais contra você nem medidas administrativas contra sua conta se você agir de acordo com esta política. Última atualização: 10 de dezembro de 2024