Download

Relatar uma vulnerabilidade

Como relatar um problema de segurança no FOLD e o que acontece em seguida.

Se você encontrar um problema de segurança no FOLD, avise-nos antes de publicá-lo, para que possamos corrigi-lo para todos primeiro.

Onde relatar

Escreva para [email protected].O endereço também está publicado em security.txt, conforme a RFC 9116. Lemos relatos em inglês e em alemão.

Se quiser criptografar o seu relato, peça primeiro a nossa chave OpenPGP; nós a enviamos mediante solicitação.

O que nos ajuda

  • A versão do FOLD e a plataforma (Mac, iPhone ou iPad), além da versão do sistema operacional.
  • Os passos para reproduzir o problema, de preferência com uma mensagem de exemplo ou um caso de teste mínimo.
  • O que um invasor poderia conseguir, e em quais condições.
  • Se e quando você pretende publicar.

Teste apenas com as suas próprias contas, dispositivos e servidores, e não acesse dados de outras pessoas.

O que acontece em seguida

Confirmamos o recebimento em até 72 horas, avaliamos o relato e damos o crédito a você quando a correção for lançada.

O FOLD não mantém um programa pago de recompensa por bugs.