Responsible Disclosure
A Diamond Safe leva a segurança a sério. Agradecemos o trabalho da comunidade de pesquisadores de segurança em ajudar a manter nossos sistemas seguros.
Escopo
Sistemas em escopo:
api.diamondsafe.com.br— API principalapp.diamondsafe.com.br— Aplicação web
Fora de escopo:
- Ataques físicos a infraestrutura ou pessoal
- Engenharia social contra colaboradores ou clientes da Diamond Safe
- Ataques de negação de serviço (DoS/DDoS) ou testes de carga não autorizados
Como reportar
Envie um e-mail para:
Chave PGP (fingerprint):
AAAA BBBB CCCC DDDD EEEE FFFF 1111 2222 3333 4444
O relatório deve incluir:
- Descrição detalhada da vulnerabilidade
- Passos para reprodução
- Impacto potencial
- Sugestão de mitigação (se houver)
Política de resposta
48h
Confirmação de recebimento
após o envio
5 dias úteis
Avaliação inicial
após confirmação
90 dias
Correção e divulgação
coordenados
Recompensas
Bug Bounty
Em brevePrograma de recompensas financeiras em desenvolvimento.
Hall of Fame
AtivoPesquisadores que reportarem vulnerabilidades válidas serão reconhecidos publicamente com crédito.
Nossos compromissos
- Não processaremos judicialmente pesquisadores que agirem de boa fé e dentro das diretrizes desta política.
- Não solicitaremos exclusividade sobre a descoberta.
- Divulgaremos publicamente (com crédito ao pesquisador) após a correção, em prazo combinado.