Segurança e divulgação responsável
Construímos um produto de segurança, então mantemos o mesmo padrão que aplicamos aos outros. Se você encontrou uma vulnerabilidade na Reeve, queremos saber.
Recebemos bem a pesquisa de segurança de boa-fé e trabalharemos com você para entender e corrigir rapidamente qualquer problema válido.
Como relatar uma vulnerabilidade
Escreva para nós com detalhes suficientes para reproduzir o problema. Por favor, nos dê uma chance razoável de corrigi-lo antes de torná-lo público.
Falar com a equipe de segurançaO que vale a pena incluir
- Uma descrição clara do problema e do seu impacto.
- Passo a passo ou uma prova de conceito para reproduzir.
- A URL, página ou endpoint afetado.
- Seu nome ou apelido, se quiser crédito.
Escopo
Nossos próprios sites e serviços (reeve.page e o scanner da Reeve) estão no escopo. Por favor, não teste apps de terceiros pela Reeve, não faça ataques de negação de serviço nem testes de carga automatizados, e não acesse dados que não são seus, nem os modifique ou extraia.
Porto seguro
Não moveremos nem apoiaremos ações judiciais contra pesquisadores que agirem de boa-fé, seguirem esta política, evitarem violações de privacidade e interrupções de serviço e nos derem um tempo razoável para responder antes da divulgação.
O que esperar
Vamos confirmar o recebimento do seu relato, manter você informado durante a investigação e avisar quando o problema for resolvido. Ainda não temos um programa de recompensas pago, mas somos sinceramente gratos — e felizes em creditar você.
Os dados de contato legíveis por máquina são publicados em /.well-known/security.txt. /.well-known/security.txt