Na ARQ, levamos a sério a segurança dos nossos produtos e dos dados dos nossos clientes, e agradecemos à comunidade de pesquisadores de segurança por nos ajudar a manter tudo protegido. Se você acredita ter encontrado uma vulnerabilidade de segurança, queremos muito saber.
Como reportar
Tratamos todos os relatos de vulnerabilidade por meio do nosso Programa de Divulgação Responsável, conduzido em parceria com a Bugcrowd. Para enviar um relato, acesse a página da nossa Política de Divulgação Responsável:
Você encontrará o formulário de envio da Bugcrowd na própria página — por favor, envie suas descobertas diretamente por lá.
Observação: nossa equipe de atendimento não consegue receber nem investigar relatos de segurança diretamente. Enviar pelo programa garante que seu relato chegue à nossa equipe de segurança de forma rápida e segura, e seja tratado da maneira correta.
O que acontece em seguida
A Bugcrowd faz uma primeira análise do seu envio e, em seguida, encaminha os relatos válidos à nossa equipe de segurança para investigação e correção.
Para nos ajudar a analisar seu relato rapidamente, inclua:
Uma descrição clara da vulnerabilidade e do seu possível impacto
Os passos para reproduzi-la (e quaisquer URLs, endpoints ou telas afetadas)
Qualquer evidência de apoio, como uma prova de conceito
Diretrizes de divulgação responsável
Para proteger a todos, pedimos que você:
Dê um prazo razoável para investigarmos e corrigirmos o problema antes de divulgá-lo publicamente
Não acesse, altere ou exclua dados que não sejam seus
Evite qualquer ação que possa interromper nosso serviço ou afetar outros clientes
Aja de boa-fé
Obrigado por dedicar seu tempo para ajudar a manter a ARQ e nossos clientes seguros.
