Como reportar
Envie descrição, escopo afetado, passos de reprodução, impacto estimado, horário, evidências sanitizadas e contato para retorno.
Reporte vulnerabilidades de forma responsável para que possamos triagem, correção e comunicação adequada sem colocar clientes em risco.
Envie descrição, escopo afetado, passos de reprodução, impacto estimado, horário, evidências sanitizadas e contato para retorno.
Não acesse dados de terceiros, não mantenha persistência, não exfiltre informações, não degrade disponibilidade e não publique detalhes antes da triagem.
Aplicação web, APIs públicas, autenticação, verificação pública, Pacote de Evidências, webhooks, chaves, RBAC e isolamento por tenant são escopos relevantes quando testados com autorização.
Ataques físicos, engenharia social, spam, DoS volumetrico, problemas sem impacto pratico e testes contra contas de terceiros sem autorização não são aceitos.
Para solicitações relacionadas a esta página, use security@authenchain.com. Para segurança, use security@authenchain.com.