Segurança

Programa de Divulgação de Vulnerabilidades

Acolhemos pesquisas de segurança responsáveis que nos ajudem a proteger o RevyAI e nossos usuários.

Atualizado: 4 de julho de 2026RevyAI.io

Reporte problemas reais pelo canal aprovado antes de publicar qualquer coisa publicamente.

Não interrompa o serviço, não acesse dados de terceiros e não automatize testes destrutivos.

Não prometemos recompensas, mas buscamos responder com rapidez e boa-fé.

1. Safe harbor

Se você seguir este programa de boa-fé, não tomaremos medidas legais por pesquisas acidentais, limitadas e não destrutivas realizadas para identificar uma vulnerabilidade real.

2. Escopo

O escopo inclui as propriedades web do RevyAI e a infraestrutura relacionada onde um problema de segurança tenha impacto real sobre a plataforma ou seus usuários.

3. Regras de engajamento

Use apenas testes manuais ou semimanuais, evite negação de serviço, evite ataques de credenciais e pare imediatamente se encontrar dados que não pertencem a você.

4. Fora de escopo

Relatórios sem impacto, sugestões de boas práticas, cabeçalhos ausentes sem efeito real e problemas introduzidos pelo próprio pesquisador estão fora de escopo.

5. Como reportar

Envie os detalhes para security@revyai.io com o alvo, impacto, passos de reprodução e qualquer material útil de prova.