Diamond Safe
SECURITY

Responsible Disclosure

A Diamond Safe leva a segurança a sério. Agradecemos o trabalho da comunidade de pesquisadores de segurança em ajudar a manter nossos sistemas seguros.

Escopo

Sistemas em escopo:

  • api.diamondsafe.com.br — API principal
  • app.diamondsafe.com.br — Aplicação web

Fora de escopo:

  • Ataques físicos a infraestrutura ou pessoal
  • Engenharia social contra colaboradores ou clientes da Diamond Safe
  • Ataques de negação de serviço (DoS/DDoS) ou testes de carga não autorizados

Como reportar

Envie um e-mail para:

security@diamondsafe.com.br

Chave PGP (fingerprint):

AAAA BBBB CCCC DDDD EEEE FFFF 1111 2222 3333 4444

O relatório deve incluir:

  • Descrição detalhada da vulnerabilidade
  • Passos para reprodução
  • Impacto potencial
  • Sugestão de mitigação (se houver)

Política de resposta

48h
Confirmação de recebimento
após o envio
5 dias úteis
Avaliação inicial
após confirmação
90 dias
Correção e divulgação
coordenados

Recompensas

Bug Bounty
Em breve

Programa de recompensas financeiras em desenvolvimento.

Hall of Fame
Ativo

Pesquisadores que reportarem vulnerabilidades válidas serão reconhecidos publicamente com crédito.

Nossos compromissos

  • Não processaremos judicialmente pesquisadores que agirem de boa fé e dentro das diretrizes desta política.
  • Não solicitaremos exclusividade sobre a descoberta.
  • Divulgaremos publicamente (com crédito ao pesquisador) após a correção, em prazo combinado.