Nosso Compromisso
A Cyvra é uma empresa de cibersegurança e mantemos um alto padrão em relação à segurança de nossos próprios sistemas e site. Recebemos com satisfação relatórios de pesquisadores de segurança e membros do público que descobrirem vulnerabilidades que nos afetem.
Se você agir de boa-fé e seguir esta política, não tomaremos medidas legais contra você, reconheceremos seu relatório e trabalharemos para resolver o problema com rapidez.
Escopo
Esta política aplica-se a vulnerabilidades de segurança encontradas em:
- Nosso site em cyvra.com.br e seus subdomínios
- Quaisquer outros sistemas ou serviços digitais operados pela Cyvra
Por favor, não teste os sistemas de nossos clientes ou parceiros — estes estão fora do escopo e tais testes podem ter consequências legais.
Como Reportar
Envie seu relatório para [email protected] com o assunto Relatório de Vulnerabilidade de Segurança. Por favor inclua:
- Uma descrição da vulnerabilidade e seu potencial impacto
- Passos para reproduzir o problema (prova de conceito, se disponível)
- Quaisquer URLs, parâmetros ou componentes do sistema afetados
- Seus dados de contato para que possamos dar retorno
O Que Esperar
- Confirmação — confirmaremos o recebimento do seu relatório em até 3 dias úteis
- Avaliação — avaliaremos a gravidade e o escopo em até 10 dias úteis
- Resolução — buscamos resolver problemas críticos em até 30 dias e manteremos você informado sobre o progresso
- Crédito — com sua permissão, ficamos felizes em reconhecer publicamente sua contribuição
Diretrizes
Para agir dentro desta política, por favor:
- Evite acessar, modificar ou excluir dados que não lhe pertencem
- Evite ações que possam interromper ou degradar nossos serviços
- Não divulgue detalhes da vulnerabilidade publicamente antes de termos tido a oportunidade de corrigi-la
- Não utilize ferramentas de varredura automatizada em nossa infraestrutura sem acordo prévio
Fora do Escopo
- Ataques de negação de serviço
- Engenharia social ou phishing direcionado a funcionários da Cyvra
- Problemas de segurança física
- Relatórios gerados por scanners automatizados sem análise acompanhante
- Problemas em serviços de terceiros que utilizamos mas não controlamos
Encontrou uma vulnerabilidade? Por favor nos avise.
Reportar uma Vulnerabilidade