Trust Center

Segurança e divulgação responsável

Se identificar uma vulnerabilidade neste site ou num ativo publicado pelo Grupo Bomontec, comunique-a de forma responsável para contacto@bomontec.net indicando evidências, âmbito e passos de reprodução.

Como reportar

O que incluir no relatório

  • Ativo afetado (URL, domínio, produto ou serviço) e data da descoberta.
  • Descrição da vulnerabilidade e do seu impacto potencial.
  • Passos de reprodução, capturas de ecrã ou provas de conceito não destrutivas.
  • Âmbito dos testes realizados e dados a que se acedeu, se aplicável.
  • Dados de contacto para o acompanhamento e, se o desejar, para o reconhecimento.

O nosso compromisso

  • Acuse de receção e avaliação inicial num prazo razoável.
  • Tratamento confidencial do relatório e das evidências.
  • Coordenação com o investigador sobre a correção e, se aplicável, a publicação.
  • Não serão tomadas medidas contra quem reporte de boa-fé, dentro dos limites descritos.

Limites

Evite aceder, modificar, descarregar ou divulgar informação para além do estritamente necessário para demonstrar a descoberta. Não realize testes que degradem o serviço (negação de serviço, força bruta massiva), engenharia social contra o pessoal nem testes sobre ativos de terceiros. Não envie por formulários públicos credenciais, chaves nem informação classificada.

Para clientes

Se é cliente do grupo e deteta um incidente que afete um serviço contratado, utilize os canais de suporte e incidentes acordados no seu contrato, que têm prioridade sobre este canal público.