Política de Divulgação Responsável

A integridade e a segurança dos nossos sistemas e utilizadores são muito importantes para a Colchões&Companhia. Foi por este motivo que desenvolvemos um programa público de Política de Divulgação Responsável que permite aos utilizadores enviarem problemas do site publicado da Colchões&Companhia. Se pensa ter encontrado uma vulnerabilidade no nosso site, gostaríamos imenso de saber tudo sobre a mesma!

Pedimos-lhe que:

  • Comunique vulnerabilidades através do nosso formulário ao clicar aqui (direcionar para página de formulário).
  • Comunique as vulnerabilidades oportunamente para reduzir o risco de os indivíduos com intenções maliciosas conseguirem encontrá-las e explorá-las.
  • Comunique as vulnerabilidades com detalhes:
  1. Envie um URL ou um endereço IP, onde encontrou o problema e quando o encontrou.
  2. Faça uma descrição do problema, incluindo o que viu e o que esperava ver.
  3. Liste os passos reproduzindo o problema, ou faça uma demonstração de vídeo se for muito complexo.
  • Deve empreender um esforço em boa-fé para evitar quaisquer violações ou perturbações a terceiros em termos legais e de privacidade, incluindo (entre outras) destruição de dados e a interrupção ou degradação dos nossos serviços.
  • Não deve explorar um problema de segurança que tenha descoberto por algum motivo. (Isto inclui a demonstração de risco adicional, como uma tentativa de comprometer dados sensíveis da empresa ou sondar a existência de problemas adicionais.)
  • Não deve violar quaisquer outros regulamentos ou leis aplicáveis.

Por outro lado, pedimos-lhe que não faça o seguinte:

  • Não divulgue vulnerabilidades a terceiros.
    A Colchões&Companhia segue uma política de não divulgação rigorosa.
  • Não explore as vulnerabilidades mais do que o necessário para provar a sua existência.
  • Não altere nem destrua dados pertencentes a utilizadores legítimos do site.

Se considerarmos que o seu relatório é válido e necessitarmos de mais detalhes, poderemos contactá-lo através do endereço de e-mail que pode ter partilhado no formulário.

Como a Colchões&Companhia lida com a divulgação de vulnerabilidades

A Colchões&Companhia irá enviar-lhe uma resposta automática para informar que recebemos a sua comunicação, e entraremos em contacto consigo se necessitarmos de mais informações.

Tenha em atenção que não oferecemos um programa de recompensa para deteção de bugs. Isto significa que não pagamos/oferecemos recompensas por vulnerabilidades de segurança divulgadas.

Para proteger os nossos clientes e de acordo com a nossa Política de Divulgação Responsável investigamos todos os problemas comunicados, mas não os confirmamos publicamente.