SemantiqWall
PT EN
Entrar Sou fornecedor
Segurança

Política de divulgação responsável

Encontrou uma vulnerabilidade na SemantiqWall? Obrigado por avisar. Pesquisa de segurança feita de boa-fé dentro destas regras é autorizada e bem-vinda.

Escopo

O site e o painel em semantiqwall.com, a API usada pelos agentes dos clientes e os SDKs PHP e TypeScript da SemantiqWall.

Fora do escopo: serviços de terceiros que usamos (hospedagem, e-mail) e sistemas dos nossos clientes.

Nossos prazos

Confirmamos o recebimento em até 3 dias úteis, mantemos você informado até a correção e combinamos com você a data da divulgação.

Regras para testar

Agindo de boa-fé dentro destas regras, não tomaremos medidas legais contra você e reconheceremos publicamente a sua contribuição, se você quiser.

Avisos de segurança e CVE

Quando uma falha crítica ou alta afetar clientes, publicamos um aviso nesta página depois da correção, com o tipo de falha (CWE), o que foi afetado, desde quando e o que o cliente precisa fazer. Quando a falha estiver em algo que o cliente instala (os SDKs) ou quando couber pelas regras do programa CVE, pedimos um identificador CVE e informamos os campos CWE e CPE corretos.

Avisos publicados até agora: nenhum.

Veja como a SemantiqWall segue as metas do Secure by Design da CISA

Veja as políticas do nosso programa de segurança na Central de confiança