Segurança e divulgação responsável

Construímos um produto de segurança, então mantemos o mesmo padrão que aplicamos aos outros. Se você encontrou uma vulnerabilidade na Reeve, queremos saber.

Recebemos bem a pesquisa de segurança de boa-fé e trabalharemos com você para entender e corrigir rapidamente qualquer problema válido.

Como relatar uma vulnerabilidade

Escreva para nós com detalhes suficientes para reproduzir o problema. Por favor, nos dê uma chance razoável de corrigi-lo antes de torná-lo público.

Falar com a equipe de segurança

O que vale a pena incluir

  • Uma descrição clara do problema e do seu impacto.
  • Passo a passo ou uma prova de conceito para reproduzir.
  • A URL, página ou endpoint afetado.
  • Seu nome ou apelido, se quiser crédito.

Escopo

Nossos próprios sites e serviços (reeve.page e o scanner da Reeve) estão no escopo. Por favor, não teste apps de terceiros pela Reeve, não faça ataques de negação de serviço nem testes de carga automatizados, e não acesse dados que não são seus, nem os modifique ou extraia.

Porto seguro

Não moveremos nem apoiaremos ações judiciais contra pesquisadores que agirem de boa-fé, seguirem esta política, evitarem violações de privacidade e interrupções de serviço e nos derem um tempo razoável para responder antes da divulgação.

O que esperar

Vamos confirmar o recebimento do seu relato, manter você informado durante a investigação e avisar quando o problema for resolvido. Ainda não temos um programa de recompensas pago, mas somos sinceramente gratos — e felizes em creditar você.

Os dados de contato legíveis por máquina são publicados em /.well-known/security.txt. /.well-known/security.txt