Divulgação de Vulnerabilidades · EN ↗

Política de Segurança

A CRM-Line acolhe investigação de segurança feita de boa-fé. Esta página descreve como reportar vulnerabilidades de forma responsável e o que pode esperar de nós em retorno.

Contacto
seguranca@crm-line.com · security@crm-line.com (PT/EN)
PGP: ainda não publicada — email em claro aceite; tratado como confidencial.
RFC 9116: /.well-known/security.txt

Âmbito

Os seguintes activos estão dentro do âmbito para divulgação responsável:

Fora do âmbito

Os nossos compromissos

O que lhe pedimos

Safe harbour

Se conduzir a sua investigação de boa-fé seguindo esta política, comprometemo-nos a:

Este compromisso estende-se a investigação de boa-fé que, incidentalmente, possa violar disposições da Lei do Cibercrime (Lei n.º 109/2009) ou normas análogas, desde que actue em conformidade com esta política.

Recompensas

Não operamos actualmente programa de recompensas pago. Podemos, ao nosso critério, oferecer recompensas (reconhecimento, swag, ou monetárias) para reportes com impacto significativo. A recompensa principal é o reconhecimento.

Divulgação coordenada

Estamos abertos a divulgação pública coordenada de vulnerabilidades confirmadas, após a correcção estar implementada. Coordene o timing connosco via seguranca@crm-line.com.