fbpx
Pesquisar

Política de Relato de Vulnerabilidades - Dolutech

A Dolutech está comprometida em manter nossos sistemas e ferramentas seguras para toda a comunidade. Reconhecemos a importância de trabalhar em conjunto com pesquisadores de segurança, desenvolvedores e hackers éticos para identificar e corrigir possíveis vulnerabilidades que possam comprometer a segurança de nossos usuários.

Relato de Vulnerabilidades

Se você identificou uma vulnerabilidade em qualquer uma de nossas ferramentas, sites ou no blog Dolutech, solicitamos que entre em contato conosco o mais rápido possível para que possamos corrigir o problema de forma eficiente. Por favor, siga as diretrizes abaixo para garantir uma comunicação adequada:

  • Email de Contato: Envie o seu relatório para security@dolutech.com.
  • Conteúdo do Relatório:
    • Descrição detalhada da vulnerabilidade.
    • Passos para reproduzir o problema.
    • Possíveis impactos de segurança.
    • Sugestões de mitigação (opcional, mas apreciadas).

Caso necessário, podemos fornecer uma chave PGP para garantir a segurança da comunicação.

Reconhecimento e Hall da Fama

O Dolutech é um projeto sem fins lucrativos, e todas as nossas ferramentas e soluções são oferecidas gratuitamente para a comunidade. Como resultado, não temos um programa de Bug Bounty remunerado. No entanto, reconhecemos e valorizamos profundamente a contribuição de cada pesquisador e hacker ético que nos ajuda a melhorar a segurança dos nossos sistemas.

Em agradecimento, aqueles que nos ajudarem a corrigir vulnerabilidades serão adicionados ao nosso Hall da Fama em dolutech.com/hall-da-fama, como forma de reconhecimento público por seu esforço em tornar a internet um lugar mais seguro.

Escopo

Esta política cobre:

  • Todos os sites hospedados sob o domínio dolutech.com.
  • Ferramentas e serviços desenvolvidos pela Dolutech.
  • O blog Dolutech e outras plataformas relacionadas.

O que não está coberto:

  • Ataques que comprometam ou ameacem a privacidade e segurança de outros usuários sem sua autorização.
  • Testes que causem danos aos nossos sistemas (como testes de negação de serviço – DoS/DDoS).
  • Explorações envolvendo vulnerabilidades de serviços ou software de terceiros fora do nosso controle direto.

Conclusão

Agradecemos antecipadamente a todos que se dispõem a ajudar a proteger nossos sistemas. A segurança é uma responsabilidade compartilhada, e estamos comprometidos em manter nossos serviços e ferramentas o mais seguros possível para toda a comunidade.