Divulgação Responsável
Comunicação de vulnerabilidades de segurança
Na Nect, levamos a segurança dos nossos sistemas e dados muito a sério. Os contributos de investigadores de segurança e da comunidade ajudam-nos a garantir a melhor proteção possível aos nossos utilizadores e clientes.
Caso pretenda investigar vulnerabilidades no processo Nect-Ident, necessita de uma autorização concedida por nós para o efeito. Para obter uma autorização, contacte-nos através de spb@nect.com. As autorizações são concedidas após uma análise cuidadosa no âmbito de um processo de seleção.
Tenha em atenção que a falsificação de identidades e de documentos de identificação pode ter consequências legais. Para o proteger a si, aos parceiros e aos utilizadores da melhor forma possível, é indispensável uma coordenação precisa connosco.
Se descobrir uma falha de segurança, pedimos-lhe que nos comunique a mesma de forma responsável (Responsible Disclosure). Solicitamos-lhe que:
submeta uma descrição detalhada da falha de segurança, incluindo informações sobre a componente afetada, os possíveis impactos e todos os passos para a reprodução.
se abstenha de publicar a vulnerabilidade até termos tido um período de tempo razoável para resolver o problema.
Procedimento de comunicação
Para comunicar uma falha de segurança, envie um e-mail para:
A nossa equipa de segurança entrará em contacto no prazo de 10 dias úteis e confirmará os detalhes da vulnerabilidade.