Política de segurança e divulgação responsável

Levamos a segurança do OGRECORDS™ a sério. Pesquisadores que reportarem vulnerabilidades de boa-fé são bem-vindos. Esta política explica como reportar uma vulnerabilidade e o que você pode esperar de nós.

Reportar vulnerabilidade

Envie seu relatório para: info@og-records.com

Por favor, descreva a vulnerabilidade, as URLs ou pontos finais afetados e inclua os passos para reprodução. Informações de contato legíveis por máquina estão disponíveis em nosso security.txt.

Alcance

Dentro do alcance:

Fora do alcance:

Garantia de proteção

Enquanto você seguir esta política, consideramos sua pesquisa autorizada. Não tomaremos ações legais contra você e trabalharemos com você para resolver o problema de forma rápida. Violações acidentais e de boa-fé não serão usadas contra você.

O que pedimos

O que você pode esperar de nós

Reconhecimento

Atualmente, não temos um programa pago de recompensa por bugs. A pedido, mencionaremos seu nome publicamente como descobridor(a) da vulnerabilidade após sua correção.