Jurídico

Segurança: como reportar uma falha para a gente

Canal para relatar vulnerabilidade neste site ou em sistema que construímos, o que fazemos com o relato e o compromisso de não retaliar.

Encontrou uma falha?

Escreva para contato@usemix.app com “segurança” no assunto. Descreva o que encontrou, onde, e o passo a passo para reproduzir. Se puder, inclua o horário aproximado do teste — ajuda a cruzar com os nossos registros.

Confirmamos o recebimento em até 2 dias úteis e damos retorno sobre a avaliação em até 10. Falha crítica é tratada como incidente, com correção priorizada acima de qualquer entrega em andamento.

O nosso compromisso com quem reporta

  • Não tomamos medida legal contra pesquisa feita de boa-fé e dentro dos limites abaixo
  • Damos crédito público a quem reportar, se a pessoa quiser
  • Informamos quando a correção subiu, sem deixar o relato sem resposta
  • Não exigimos acordo de sigilo para receber um relato

O que pedimos de quem testa

  • Não acessar, alterar nem baixar dado que não seja seu
  • Não degradar o serviço: nada de teste de carga ou negação de serviço
  • Não usar engenharia social com o nosso time nem com clientes
  • Dar tempo para corrigir antes de divulgar publicamente

Falha em sistema de cliente

Se a falha estiver num sistema que construímos para um cliente, o dado é dele e a decisão sobre comunicação também. Recebemos o relato, avaliamos, corrigimos e informamos o cliente imediatamente — mas quem decide sobre notificação a titulares e à autoridade é ele, na posição de controlador.

Nesses casos evitamos confirmar publicamente qual cliente está envolvido, inclusive na resposta a quem reportou. Não é falta de transparência: é a mesma confidencialidade que protegeria você, se fosse o seu sistema.