Passar para o conteúdo principal

Como reportar uma vulnerabilidade de segurança (Divulgação Responsável)

Na ARQ, levamos a sério a segurança dos nossos produtos e dos dados dos nossos clientes, e agradecemos à comunidade de pesquisadores de segurança por nos ajudar a manter tudo protegido. Se você acredita ter encontrado uma vulnerabilidade de segurança, queremos muito saber.

Como reportar

Tratamos todos os relatos de vulnerabilidade por meio do nosso Programa de Divulgação Responsável, conduzido em parceria com a Bugcrowd. Para enviar um relato, acesse a página da nossa Política de Divulgação Responsável:

Você encontrará o formulário de envio da Bugcrowd na própria página — por favor, envie suas descobertas diretamente por lá.

Observação: nossa equipe de atendimento não consegue receber nem investigar relatos de segurança diretamente. Enviar pelo programa garante que seu relato chegue à nossa equipe de segurança de forma rápida e segura, e seja tratado da maneira correta.

O que acontece em seguida

A Bugcrowd faz uma primeira análise do seu envio e, em seguida, encaminha os relatos válidos à nossa equipe de segurança para investigação e correção.

Para nos ajudar a analisar seu relato rapidamente, inclua:

  • Uma descrição clara da vulnerabilidade e do seu possível impacto

  • Os passos para reproduzi-la (e quaisquer URLs, endpoints ou telas afetadas)

  • Qualquer evidência de apoio, como uma prova de conceito

Diretrizes de divulgação responsável

Para proteger a todos, pedimos que você:

  • Dê um prazo razoável para investigarmos e corrigirmos o problema antes de divulgá-lo publicamente

  • Não acesse, altere ou exclua dados que não sejam seus

  • Evite qualquer ação que possa interromper nosso serviço ou afetar outros clientes

  • Aja de boa-fé

Obrigado por dedicar seu tempo para ajudar a manter a ARQ e nossos clientes seguros.

Respondeu à sua pergunta?