Segurança
Divulgação responsável de vulnerabilidades.
Se você encontrou uma falha de segurança em um sistema da N3XUS, queremos saber. Esta página explica como reportar.
01 / Escopo
- Incluído
- n3xus.dev e subdomínios operados pela N3XUS, e os aplicativos publicados pela N3XUS.
- Fora
- Sistemas de terceiros (Cloudflare, Apple, GitHub etc.), que têm programas próprios.
02 / Como reportar
Escreva para samurai@n3xus.dev com o assunto "Vulnerabilidade" e inclua:
- o endereço ou componente afetado;
- os passos para reproduzir e o impacto esperado;
- evidências (requisições, capturas de tela) e como podemos falar com você.
Confirmamos o recebimento em até 5 dias úteis e mantemos você informado até a correção.
03 / Boa-fé
Não tomaremos medidas legais contra quem pesquisar e reportar de boa-fé, seguindo estas regras:
- não acessar, alterar ou apagar dados de terceiros além do mínimo para demonstrar a falha;
- não realizar ataques de negação de serviço, engenharia social ou testes físicos;
- não divulgar a falha antes da correção ou de um prazo combinado com a gente.
Não oferecemos recompensa financeira no momento, mas daremos crédito público se você quiser.