Segurança e divulgação de vulnerabilidades
Última atualização: 8 de junho de 2026
O AppSafe é um produto de segurança, e recebemos com satisfação relatos responsáveis sobre vulnerabilidades no próprio AppSafe. Por favor, não use este processo para relatar achados dos escaneamentos dos seus próprios sites; esses ficam no seu painel.
Relatar uma vulnerabilidade
Relate por meio do nosso formulário de contato com uma descrição clara, a URL ou o recurso afetado, os passos para reproduzir, o impacto e quaisquer capturas de tela ou detalhes de prova de conceito relevantes.
Escopo autorizado de testes
Você pode testar a aplicação pública do AppSafe em appsafe.dev de boa-fé e sem causar interrupções.
Você não deve:
- Acessar, modificar, excluir ou exfiltrar os dados de outro usuário.
- Executar testes de negação de serviço, estresse, spam ou esgotamento de recursos.
- Contornar os fluxos de pagamento para obter recursos pagos sem autorização.
- Usar engenharia social, phishing, ataques físicos ou ataques a serviços de terceiros.
- Deixar backdoors, malware, criptomineradores ou cargas destrutivas.
Porto seguro
Se você agir de boa-fé, permanecer dentro desta política, evitar violações de privacidade e relatar as vulnerabilidades prontamente, não tomaremos medidas legais contra você pela atividade de pesquisa em si.
Abuso e escaneamento não autorizado
Se você acredita que o AppSafe está sendo usado para escanear um sistema sem autorização, denuncie por meio do nosso formulário de contato informando o domínio alvo, o horário aproximado e o contexto.