Relatar uma vulnerabilidade
Como relatar um problema de segurança no FOLD e o que acontece em seguida.
Se você encontrar um problema de segurança no FOLD, avise-nos antes de publicá-lo, para que possamos corrigi-lo para todos primeiro.
Onde relatar
Escreva para [email protected].O endereço também está publicado em security.txt, conforme a RFC 9116. Lemos relatos em inglês e em alemão.
Se quiser criptografar o seu relato, peça primeiro a nossa chave OpenPGP; nós a enviamos mediante solicitação.
O que nos ajuda
- A versão do FOLD e a plataforma (Mac, iPhone ou iPad), além da versão do sistema operacional.
- Os passos para reproduzir o problema, de preferência com uma mensagem de exemplo ou um caso de teste mínimo.
- O que um invasor poderia conseguir, e em quais condições.
- Se e quando você pretende publicar.
Teste apenas com as suas próprias contas, dispositivos e servidores, e não acesse dados de outras pessoas.
O que acontece em seguida
Confirmamos o recebimento em até 72 horas, avaliamos o relato e damos o crédito a você quando a correção for lançada.
O FOLD não mantém um programa pago de recompensa por bugs.