Política de Divulgação Responsável de Vulnerabilidades
Na Veritran, estamos comprometidos com a segurança de nossos produtos, serviços e das informações de nossos clientes.
Se você acredita ter identificado uma possível vulnerabilidade de segurança em algum de nossos produtos, plataformas ou serviços, agradecemos que a reporte de forma responsável para que possamos analisá-la e, se necessário, tomar as medidas cabíveis.
Quais informações devem ser incluídas no relatório?
Para facilitar a análise, inclua as seguintes informações:
- Descrição da vulnerabilidade.
- Produto, serviço ou URL afetado(a).
- Passos para reproduzir a vulnerabilidade.
- Evidências disponíveis (capturas de tela, registros ou prova de conceito, se aplicável).
- Impacto identificado.
- Informações de contato para esclarecimentos adicionais, se necessário.
Como reportar uma vulnerabilidade?
Os relatos devem ser enviados para o seguinte endereço de e-mail:
Escopo
Esta política aplica-se aos produtos, aplicações, plataformas e serviços administrados pela Veritran.
Nosso compromisso
Ao receber um relato de vulnerabilidade, a Veritran compromete-se a:
- Confirmar o recebimento do relato.
- Analisar as informações fornecidas.
- Tratar a vulnerabilidade de acordo com seus processos internos.
- Manter a confidencialidade das informações compartilhadas durante todo o processo.
Agradecemos sua colaboração para fortalecer continuamente a segurança de nossos produtos e serviços.
Nota: Esta política não constitui um programa de recompensas (Bug Bounty). A Veritran agradece os relatos realizados de boa-fé e tratará cada caso de acordo com seus processos internos de gerenciamento de vulnerabilidades.