Encontrou uma vulnerabilidade no SuperDB ou em algum repositório desta organização? Escreva para seguranca@superdb.com.br com o máximo de detalhe que puder: onde, como reproduzir e qual o impacto.
Não abra uma issue pública para relatar uma falha de segurança.
- Confirmamos o recebimento em até 48 horas.
- Damos um retorno com avaliação em até 7 dias.
- Não tomamos medidas legais contra quem pesquisa de boa-fé e segue as regras abaixo.
- Teste apenas em projetos seus.
- Não acesse, altere nem exfiltre dados de outros clientes. Se encontrar um caminho, pare e relate.
- Nada de negação de serviço, spam ou engenharia social contra a nossa equipe ou os nossos clientes.
- Dê tempo para corrigirmos antes de divulgar publicamente.
Ainda não temos programa de recompensa financeira. Temos gratidão pública a quem quiser ser creditado.
A política completa está em superdb.com.br/seguranca.