Política de segurança e divulgação responsável
Levamos a segurança do OGRECORDS™ a sério. Pesquisadores que reportarem vulnerabilidades de boa-fé são bem-vindos. Esta política explica como reportar uma vulnerabilidade e o que você pode esperar de nós.
Reportar vulnerabilidade
Envie seu relatório para: info@og-records.com
Por favor, descreva a vulnerabilidade, as URLs ou pontos finais afetados e inclua os passos para reprodução. Informações de contato legíveis por máquina estão disponíveis em nosso security.txt.
Alcance
Dentro do alcance:
og-records.comwww.og-records.comadmin.og-records.comapi.og-records.com
Fora do alcance:
- Ataques de negação de serviço (DoS/DDoS) e testes de carga
- Engenharia social, phishing contra funcionários ou usuários
- Acesso físico a instalações ou hardware
- Spam ou dicas de boas práticas sem impacto de segurança comprovado (por exemplo, cabeçalhos ausentes sem exploit)
- Serviços, plataformas ou dependências de terceiros
Garantia de proteção
Enquanto você seguir esta política, consideramos sua pesquisa autorizada. Não tomaremos ações legais contra você e trabalharemos com você para resolver o problema de forma rápida. Violações acidentais e de boa-fé não serão usadas contra você.
O que pedimos
- Use apenas suas próprias contas de teste e dados.
- Não exija, altere ou exclua dados.
- Não invada a privacidade de terceiros.
- Não interrompa ou degrade o serviço.
- Nos dê tempo razoável para resolver antes de divulgar detalhes.
O que você pode esperar de nós
- Confirmação de recebimento dentro de 3 dias úteis.
- Atualizações de status durante o processamento.
- Resolução priorizada de vulnerabilidades críticas.
- Reconhecimento conforme sua escolha.
Reconhecimento
Atualmente, não temos um programa pago de recompensa por bugs. A pedido, mencionaremos seu nome publicamente como descobridor(a) da vulnerabilidade após sua correção.