Política de Divulgação Responsável
A integridade e a segurança dos nossos sistemas e utilizadores são muito importantes para a Colchões&Companhia. Foi por este motivo que desenvolvemos um programa público de Política de Divulgação Responsável que permite aos utilizadores enviarem problemas do site publicado da Colchões&Companhia. Se pensa ter encontrado uma vulnerabilidade no nosso site, gostaríamos imenso de saber tudo sobre a mesma!
Pedimos-lhe que:
- Comunique vulnerabilidades através do nosso formulário ao clicar aqui (direcionar para página de formulário).
- Comunique as vulnerabilidades oportunamente para reduzir o risco de os indivíduos com intenções maliciosas conseguirem encontrá-las e explorá-las.
- Comunique as vulnerabilidades com detalhes:
- Envie um URL ou um endereço IP, onde encontrou o problema e quando o encontrou.
- Faça uma descrição do problema, incluindo o que viu e o que esperava ver.
- Liste os passos reproduzindo o problema, ou faça uma demonstração de vídeo se for muito complexo.
- Deve empreender um esforço em boa-fé para evitar quaisquer violações ou perturbações a terceiros em termos legais e de privacidade, incluindo (entre outras) destruição de dados e a interrupção ou degradação dos nossos serviços.
- Não deve explorar um problema de segurança que tenha descoberto por algum motivo. (Isto inclui a demonstração de risco adicional, como uma tentativa de comprometer dados sensíveis da empresa ou sondar a existência de problemas adicionais.)
- Não deve violar quaisquer outros regulamentos ou leis aplicáveis.
Por outro lado, pedimos-lhe que não faça o seguinte:
- Não divulgue vulnerabilidades a terceiros.
A Colchões&Companhia segue uma política de não divulgação rigorosa. - Não explore as vulnerabilidades mais do que o necessário para provar a sua existência.
- Não altere nem destrua dados pertencentes a utilizadores legítimos do site.
Se considerarmos que o seu relatório é válido e necessitarmos de mais detalhes, poderemos contactá-lo através do endereço de e-mail que pode ter partilhado no formulário.
Como a Colchões&Companhia lida com a divulgação de vulnerabilidades
A Colchões&Companhia irá enviar-lhe uma resposta automática para informar que recebemos a sua comunicação, e entraremos em contacto consigo se necessitarmos de mais informações.
Tenha em atenção que não oferecemos um programa de recompensa para deteção de bugs. Isto significa que não pagamos/oferecemos recompensas por vulnerabilidades de segurança divulgadas.
Para proteger os nossos clientes e de acordo com a nossa Política de Divulgação Responsável investigamos todos os problemas comunicados, mas não os confirmamos publicamente.