Política de divulgação de vulnerabilidades
Como comunicar uma vulnerabilidade de segurança num produto Dazr e o que pode esperar de nós. Última atualização: 6 de outubro de 2026.
Comunicar uma vulnerabilidade
Se encontrar uma vulnerabilidade de segurança num dos nossos serviços, comunique-a para security@dazr.eu. Descreva o que encontrou e os passos para a reproduzir, e indique o endereço ou a versão da app em causa.
- Âmbito. Os sites e serviços da Dazr em dazr.eu e nos seus subdomínios, as respetivas API, o Dazr Browser e as apps do Dazr Suite.
- Fora do âmbito. Serviços geridos pelos nossos fornecedores, que têm os seus próprios programas; comunicações sobre boas práticas em falta sem forma de as explorar; e resultados de scanners sem impacto demonstrado.
- Testar com cuidado. Use as suas próprias contas e dados de teste, aceda a dados de outras pessoas apenas na medida necessária para demonstrar o problema e mantenha o serviço a funcionar para todos: sem testes de negação de serviço, spam ou engenharia social.
- Porto seguro. Se agir de boa-fé e seguir esta política, consideramos a sua investigação autorizada e não tomaremos medidas legais contra si. Dê-nos um prazo razoável para corrigir o problema antes de divulgar os pormenores.
- A nossa resposta. Confirmamos a receção da sua comunicação no prazo de 5 dias úteis e damos-lhe notícias até o problema estar resolvido.
- Publicação. Depois de o problema ser corrigido, combinamos consigo quando os detalhes podem ser publicados e, se quiser, indicamos o seu nome. Não temos um programa pago de bug bounty.
O nosso contacto de segurança também está publicado em security.txt (RFC 9116).