Skip to content

Security: stone-payments/UGUI

SECURITY.md

Política de Segurança da Stone Payments

Reportando Vulnerabilidades

Contato prioritário:
Para relatar vulnerabilidades de segurança, utilize exclusivamente o e-mail:
[email protected]

  • Forneça detalhes técnicos completos, incluindo versões do software afetado.
  • Inclua etapas reproduzíveis e evidências (logs ou capturas de tela).
    • Obs: Não é indicada a exploração de vulnerabilidades, mesmo em caráter de POC, para o report.
  • Resposta inicial dentro de 48 horas úteis.

Processo de Divulgação

  1. [Interno] Confirmação da vulnerabilidade pela equipe de segurança.
  2. [Interno] Desenvolvimento e teste da correção (prazo médio: 14 dias)
  3. [Interno] Notificação coordenada aos usuários via:
    • GitHub Security Advisory
    • Canal Privado de Comunicação para Eventos de Segurança
    • E-mail para responsáveis estratégicos do projeto reportado.
  4. [Externo] Divulgação pública da vulnerabilidade.

Reconhecimento

Contribuidores que seguirem esta política serão mencionados nesse repositório como forma de reconhecimento.


Esta política aplica-se a todos os repositórios públicos sob a organização stone-payments
Última atualização: 2024-02-17

There aren’t any published security advisories