Possíveis vulnerabilidades devem ser comunicadas de forma privada e responsável.
Não publique em issues: credenciais, dados pessoais, segredos, provas de conceito exploráveis, endereços internos ou detalhes que possam colocar terceiros em risco.
Canal de contato:
- e-mail:
contato@sperrytecnologia.com.br; - site: Sperry Tecnologia;
- plataforma: debuga.ai.
Inclua, quando possível:
- componente ou página afetada;
- comportamento observado;
- impacto estimado;
- passos mínimos de reprodução, sem dados de terceiros;
- evidências sanitizadas;
- um meio seguro para retorno.
A política cobre os pontos públicos da plataforma debuga.ai e a documentação deste repositório. Ambientes privados, repositórios internos, infraestrutura de clientes e integrações de terceiros não podem ser testados sem autorização formal.
- código e operação de produção permanecem em repositórios privados;
- segredos são fornecidos por configuração externa ao código;
- o perímetro utiliza HTTPS/TLS e controles de reverse proxy;
- autenticação, autorização, limites e auditoria são aplicados conforme o ambiente;
- serviços de dados não são destinados à exposição pública direta;
- detalhes operacionais sensíveis não são publicados neste repositório.
A Sperry Tecnologia solicita tempo razoável para validação, correção e comunicação antes da divulgação pública. O prazo dependerá da criticidade, do componente e de terceiros envolvidos.
Consulte também Visão de Segurança.