Segurança

Divulgação responsável de vulnerabilidades.

Se você encontrou uma falha de segurança em um sistema da N3XUS, queremos saber. Esta página explica como reportar.

01 / Escopo

Incluído
n3xus.dev e subdomínios operados pela N3XUS, e os aplicativos publicados pela N3XUS.
Fora
Sistemas de terceiros (Cloudflare, Apple, GitHub etc.), que têm programas próprios.

02 / Como reportar

Escreva para samurai@n3xus.dev com o assunto "Vulnerabilidade" e inclua:

  • o endereço ou componente afetado;
  • os passos para reproduzir e o impacto esperado;
  • evidências (requisições, capturas de tela) e como podemos falar com você.

Confirmamos o recebimento em até 5 dias úteis e mantemos você informado até a correção.

03 / Boa-fé

Não tomaremos medidas legais contra quem pesquisar e reportar de boa-fé, seguindo estas regras:

  • não acessar, alterar ou apagar dados de terceiros além do mínimo para demonstrar a falha;
  • não realizar ataques de negação de serviço, engenharia social ou testes físicos;
  • não divulgar a falha antes da correção ou de um prazo combinado com a gente.

Não oferecemos recompensa financeira no momento, mas daremos crédito público se você quiser.