Segurança
Relatar uma vulnerabilidade
Se você encontrar uma vulnerabilidade de segurança em optes3.com, no app OPTES ou na API dele, conte para nós antes de qualquer outra pessoa. Agradecemos a quem relata com responsabilidade.
O que precisamos na sua mensagem
O link ou componente afetado, os passos para reproduzir, o impacto esperado e qualquer captura ou requisição que mostre o problema. Comece o assunto com a palavra “Vulnerability”.
Nossos compromissos
Confirmamos o recebimento da mensagem, buscamos responder em até cinco dias úteis e avisamos quando o que você relatou for corrigido. Não processamos quem segue de boa-fé as regras abaixo.
Regras de teste
Não acesse nem altere dados de outras pessoas, não derrube o serviço nem o inunde de requisições, e não use engenharia social nem acesso físico. Teste só com a sua própria conta.
Divulgação
Dê-nos 90 dias, ou até a falha ser corrigida, antes de publicar qualquer detalhe. Se quiser, citamos seu nome nos agradecimentos.
O arquivo security.txt traz o mesmo contato para as ferramentas de pesquisadores. No momento não temos um programa de recompensas publicado.