Nosso compromisso
A IMAGIX valoriza o trabalho de pesquisadores de segurança e de quem ajuda a proteger nossos sistemas, produtos, clientes e usuários. Se você acredita ter encontrado uma vulnerabilidade, reporte-a de forma responsável para que possamos investigar e corrigir.
Como reportar
Envie o relato para security@imagix.tech, incluindo:
- o sistema, a URL ou o produto afetado;
- uma descrição clara do problema e do impacto possível;
- os passos para reproduzi-lo;
- evidências, como capturas de tela ou registros, sem dados sensíveis;
- uma forma segura de entrarmos em contato com você.
Não inclua dados pessoais, clínicos, confidenciais ou de terceiros, salvo quando estritamente necessário. Criptografe os detalhes sensíveis sempre que possível.
Condições de porto seguro
A pesquisa conduzida de boa-fé, dentro desta política e sem causar dano a pessoas ou serviços, será tratada como pesquisa de segurança autorizada. Pedimos que você:
- evite violações de privacidade, destruição de dados, interrupção de serviços e engenharia social;
- utilize apenas contas e dados próprios ou para os quais tenha autorização;
- interrompa os testes e nos avise caso encontre dados sensíveis;
- conceda prazo razoável para investigação e correção antes de divulgar publicamente;
- cumpra a legislação aplicável.
Fora de escopo
Estão fora de escopo varreduras automatizadas sem evidência de impacto, testes de negação de serviço, spam, ataques físicos, engenharia social e relatos baseados apenas em versões desatualizadas de software.
O que esperar
Buscamos confirmar o recebimento em até cinco dias úteis, avaliar a gravidade, manter quem reportou informado sempre que possível e coordenar a divulgação após a correção. Os prazos podem variar conforme a complexidade e o risco.
Reconhecimento
Esta política não cria um programa de recompensas nem uma obrigação contratual. O reconhecimento pode ser oferecido a critério da IMAGIX, e as contribuições reconhecidas ficam registradas no Hall da Fama.
Contato
Para dúvidas sobre esta política ou para reportar uma vulnerabilidade, escreva para security@imagix.tech.