Trust Center
Segurança e divulgação responsável
Se identificar uma vulnerabilidade neste site ou num ativo publicado pelo Grupo Bomontec, comunique-a de forma responsável para contacto@bomontec.net indicando evidências, âmbito e passos de reprodução.
Como reportar
O que incluir no relatório
- Ativo afetado (URL, domínio, produto ou serviço) e data da descoberta.
- Descrição da vulnerabilidade e do seu impacto potencial.
- Passos de reprodução, capturas de ecrã ou provas de conceito não destrutivas.
- Âmbito dos testes realizados e dados a que se acedeu, se aplicável.
- Dados de contacto para o acompanhamento e, se o desejar, para o reconhecimento.
O nosso compromisso
- Acuse de receção e avaliação inicial num prazo razoável.
- Tratamento confidencial do relatório e das evidências.
- Coordenação com o investigador sobre a correção e, se aplicável, a publicação.
- Não serão tomadas medidas contra quem reporte de boa-fé, dentro dos limites descritos.
Limites
Evite aceder, modificar, descarregar ou divulgar informação para além do estritamente necessário para demonstrar a descoberta. Não realize testes que degradem o serviço (negação de serviço, força bruta massiva), engenharia social contra o pessoal nem testes sobre ativos de terceiros. Não envie por formulários públicos credenciais, chaves nem informação classificada.
Para clientes
Se é cliente do grupo e deteta um incidente que afete um serviço contratado, utilize os canais de suporte e incidentes acordados no seu contrato, que têm prioridade sobre este canal público.
