Skip to content

Security: SperryTecnologia/debuga-ai

Security

SECURITY.md

Política de Segurança — debuga.ai

Reporte responsável

Possíveis vulnerabilidades devem ser comunicadas de forma privada e responsável.

Não publique em issues: credenciais, dados pessoais, segredos, provas de conceito exploráveis, endereços internos ou detalhes que possam colocar terceiros em risco.

Canal de contato:

Inclua, quando possível:

  1. componente ou página afetada;
  2. comportamento observado;
  3. impacto estimado;
  4. passos mínimos de reprodução, sem dados de terceiros;
  5. evidências sanitizadas;
  6. um meio seguro para retorno.

Escopo

A política cobre os pontos públicos da plataforma debuga.ai e a documentação deste repositório. Ambientes privados, repositórios internos, infraestrutura de clientes e integrações de terceiros não podem ser testados sem autorização formal.

Princípios públicos

  • código e operação de produção permanecem em repositórios privados;
  • segredos são fornecidos por configuração externa ao código;
  • o perímetro utiliza HTTPS/TLS e controles de reverse proxy;
  • autenticação, autorização, limites e auditoria são aplicados conforme o ambiente;
  • serviços de dados não são destinados à exposição pública direta;
  • detalhes operacionais sensíveis não são publicados neste repositório.

Divulgação coordenada

A Sperry Tecnologia solicita tempo razoável para validação, correção e comunicação antes da divulgação pública. O prazo dependerá da criticidade, do componente e de terceiros envolvidos.

Consulte também Visão de Segurança.

There aren't any published security advisories