ShotMind

Segurança

Relatar uma vulnerabilidade de segurança

Se acredita que encontrou uma vulnerabilidade no ShotMind, informe-nos por e-mail para que possamos investigar e corrigir o problema de forma responsável.

Enviar relato de segurança por e-mail

O que incluir

  • A página, o endpoint da API, a versão do app para desktop ou o arquivo público afetado
  • Etapas para reproduzir o problema
  • O resultado esperado e o resultado observado
  • O possível impacto e se dados de outras pessoas podem ser afetados
  • O e-mail da sua conta, se o problema envolver sua própria conta
  • Capturas de tela, registros ou exemplos de solicitações com segredos e dados pessoais ocultados

Limites para testes de boa-fé

Agradecemos relatos cuidadosos, mas os testes devem respeitar estes limites:

  • Não acesse, altere, exclua nem exporte dados que não sejam seus
  • Não faça ataques de negação de serviço, spam, força bruta nem testes automatizados em grande escala
  • Não use engenharia social, phishing ou ataques físicos, nem ataque provedores terceirizados
  • Não divulgue os detalhes publicamente antes de confirmarmos o recebimento do relato e termos um prazo razoável para responder

Prazo de resposta

  1. 1Nosso objetivo é confirmar o recebimento de relatos de segurança em até 3 dias úteis.
  2. 2Para problemas de alto risco confirmados, buscamos fornecer uma atualização de triagem ou um plano de mitigação em até 7 dias úteis.
  3. 3Problemas críticos que possam expor dados de usuários, status de pagamento, acesso a contas ou credenciais de produção são tratados primeiro.