Divulgação Responsável
Para pesquisadores de segurança que sabem como se comportar (ao contrário dos golpistas).
Para pesquisadores de segurança
Apoiamos a pesquisa responsável em segurança. É revigorante lidar com hackers éticos depois de passar o dia inteiro enfrentando o outro tipo.
Nosso compromisso
PhishDestroy está comprometida em trabalhar com pesquisadores de segurança para proteger nossos usuários e sistemas. Acreditamos na divulgação coordenada e valorizamos os esforços da comunidade de segurança para manter a internet segura.
Diretrizes para a elaboração de relatórios
Caso acredite ter encontrado uma vulnerabilidade de segurança em nossos sistemas, envie-nos um e-mail para abuse@phishdestroy.io. Forneça instruções claras sobre como reproduzir o problema, conceda-nos um prazo razoável para investigarmos e não explore a vulnerabilidade nem acesse dados que não lhe pertençam.
Proteção jurídica
Não tomaremos medidas legais contra pesquisadores de segurança que ajam de boa-fé, relatem vulnerabilidades pelos canais adequados, não prejudiquem nossos serviços e sigam práticas de divulgação responsável.
Escopo
Estamos interessados em vulnerabilidades em nossos sites, APIs e sistemas de processamento de dados. Por favor, não relate problemas em serviços de terceiros (Cloudflare, GitHub, Telegram), ataques de engenharia social ou ataques de negação de serviço.
Reconhecimento
Acreditamos em dar o devido reconhecimento. Com a sua permissão, vamos reconhecer publicamente a sua contribuição em nosso quadro de honra dos pesquisadores de segurança.
Contato
- E-mail: abuse@phishdestroy.io
- chave PGP: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt