Comunicação responsável de questões de segurança
A MTera acolhe comunicações cuidadas sobre questões de segurança que afetem mtera.eu. Até existir um canal dedicado aprovado, use privacy@mtera.eu com um assunto claro de comunicação de segurança.
Última atualização
O que enviar
Inclua o URL afetado, uma descrição concisa, passos reprodutíveis que evitem danos, os comportamentos observado e esperado e uma forma segura de entrar em contacto consigo.
O que não enviar ou fazer
Não envie segredos por correio eletrónico comum, não consulte nem altere dados de outras pessoas, não interrompa a disponibilidade, não utilize testes destrutivos, não prossiga depois de demonstrar o problema e não divulgue detalhes antes de ser acordado um percurso de resposta.
Âmbito de aplicação e autorização
Esta página não concede uma autorização ampla para testes nem define um programa de recompensas por vulnerabilidades. Pare se o teste puder afetar dados, utilizadores ou a disponibilidade do serviço e solicite um percurso seguro.
Expectativas de resposta
Até ser aprovado um processo operacional de segurança, não se promete qualquer prazo fixo de resposta ou correção. As informações sobre a receção e a coordenação devem ser comunicadas segundo a gravidade e as evidências disponíveis.
Minimização da informação
As orientações públicas não divulgam intencionalmente detalhes de infraestrutura que possam aumentar o risco.