Divulgação Responsável

A NeedStreet está altamente comprometida com a segurança de nossas aplicações de plataforma e os dados gerados no uso dessas aplicações. Se alguma instância de vulnerabilidade for encontrada em nossas aplicações e sistemas, é fundamental que sejamos notificados o mais cedo possível para evitar qualquer dano potencial.

Agradecemos a você por compartilhar informações sobre uma vulnerabilidade de segurança conosco. O seguinte processo e termos se aplicam.

Processo de Notificação de Vulnerabilidade

Se você encontrar uma vulnerabilidade, envie o relatório de vulnerabilidade para nós confidencialmente por e-mail no endereço de e-mail responsibledisclosure@continuouscare.io . Em seu relatório, inclua:

  1. Descrição da vulnerabilidade

  2. Passos claros para reproduzir o problema (incluindo logs, capturas de tela, respostas ou outras evidências); código de conceito ou vídeo de prova;

  3. Como você encontrou o problema

  4. Sua perspectiva sobre o impacto e as medidas de mitigação

  5. Seu nome e informações de contato

Entraremos em contato assim que tivermos investigado adequadamente a vulnerabilidade relatada. Por favor, nos dê um prazo mínimo de 7 dias úteis para responder.

Termos de Divulgação Responsável

  • Assim que identificar uma vulnerabilidade, você deve interromper os testes e relatá-la conforme descrito acima.
  • Você não pode realizar nenhum ataque de negação de serviço (DOS)
  • Você não pode usar ferramentas automatizadas em nossas aplicações como parte de sua pesquisa de segurança sem nosso consentimento, nem causar qualquer degradação em nossos serviços de aplicação
  • Você não pode comprometer a privacidade e segurança de quaisquer dados do usuário, nem causar sua modificação, uso indevido ou destruição de qualquer forma, durante sua pesquisa
  • Você não pode usar engenharia social ou phishing para solicitar senhas de login ou credenciais de nossos funcionários, usuários, contratados ou terceiros, é estritamente proibido
  • Você não pode usar qualquer tipo de malware como parte de sua pesquisa de segurança de nossos sistemas
  • Você não pode comprometer a infraestrutura de nosso aplicativo como parte de sua pesquisa de segurança
  • Enviar um relatório de vulnerabilidade com/sem sugestões de correção não concede a um pesquisador de segurança quaisquer direitos de propriedade intelectual em nossos aplicativos

Hall da Fama

Se uma nova vulnerabilidade for confirmada, adicionaremos você ao nosso hall da fama. Vulnerabilidades que já foram relatadas serão creditadas ao primeiro relator do problema. Vulnerabilidades em integrações de terceiros, plug-ins e bibliotecas não se qualificam para inclusão.