Security Policy
A segurança é um pilar fundamental da infraestrutura da Orbyte Studio. Mantemos práticas rigorosas de desenvolvimento, monitoramento contínuo e resposta rápida a incidentes. Esta política descreve como você pode nos ajudar a manter nossos serviços ainda mais seguros.
Responsible Disclosure
Valorizamos a colaboração da comunidade de segurança. Se você identificar uma possível vulnerabilidade em nossos sistemas, pedimos que siga estas diretrizes:
- Não explore a falha além do necessário para demonstrá-la.
- Não acesse, modifique ou exclua dados de terceiros.
- Não cause interrupções ou degradação dos serviços.
- Forneça um prazo razoável para corrigirmos o problema antes de qualquer divulgação pública.
Informações do relatório
Para agilizarmos a análise, inclua no seu relatório:
- Descrição clara da vulnerabilidade e seu impacto potencial.
- Passos detalhados para reproduzir o problema (URLs, payloads, condições).
- Evidências como capturas de tela, vídeos ou logs (sem dados sensíveis).
- Se possível, uma sugestão de correção.
Nosso compromisso
Ao receber um relato legítimo, nos comprometemos a:
Resposta rápida
Confirmaremos o recebimento em até 72 horas.
Correção ágil
Trataremos a vulnerabilidade com prioridade máxima.
Transparência
Manteremos você informado sobre o progresso.
Reconhecimento
Atribuiremos crédito público (se desejado) após a correção.
Escopo
Esta política se aplica a todos os domínios e subdomínios da Orbyte Studio, incluindo (mas não se limitando a):
Fora do escopo: vulnerabilidades em softwares de terceiros não mantidos por nós, ataques de engenharia social ou phishing, e problemas já conhecidos publicamente sem novo vetor de ataque.