Se identificaste uma vulnerabilidade nos nossos sites ou aplicações, queremos saber. Podes comunicá-la diretamente através de:
Para que possamos analisá-la o mais rapidamente possível, inclui na tua mensagem:
- Uma descrição clara do problema;
- Os passos exatos para o reproduzir;
- O impacto potencial que poderia ter;
- Capturas de ecrã ou evidências, se as tiveres.
Regras básicas
Para que a colaboração funcione bem, pedimos que:
- Envies um relatório por vulnerabilidade, exceto se precisares de combinar várias vulnerabilidades para explicar o impacto;
- Não acedas a dados de outros utilizadores nem vás além do necessário para demonstrar o problema;
- Não realizes testes de negação de serviço (DoS/DDoS);
- Não utilizes técnicas de engenharia social como phishing ou usurpação de identidade;
- Não tornes a vulnerabilidade pública.
O que acontece depois de a reportares?
A nossa equipa de cibersegurança irá rever o teu relatório e responder-te-á o mais brevemente possível. Valorizamos especialmente as análises que explicam não apenas o que falha, mas também por que razão representa um risco real.