Segurança

Divulgação responsável de vulnerabilidades

Reporte vulnerabilidades de forma responsável para que possamos triagem, correção e comunicação adequada sem colocar clientes em risco.

Vigencia pública: 2026-07-10. Esta página descreve postura pública e não substitui contrato, proposta comercial, DPA assinado, SLA ou parecer jurídico.

Como reportar

Envie descrição, escopo afetado, passos de reprodução, impacto estimado, horário, evidências sanitizadas e contato para retorno.

Conduta esperada

Não acesse dados de terceiros, não mantenha persistência, não exfiltre informações, não degrade disponibilidade e não publique detalhes antes da triagem.

Escopo inicial

Aplicação web, APIs públicas, autenticação, verificação pública, Pacote de Evidências, webhooks, chaves, RBAC e isolamento por tenant são escopos relevantes quando testados com autorização.

Fora de escopo

Ataques físicos, engenharia social, spam, DoS volumetrico, problemas sem impacto pratico e testes contra contas de terceiros sem autorização não são aceitos.

Contato

Para solicitações relacionadas a esta página, use security@authenchain.com. Para segurança, use security@authenchain.com.

Divulgação de vulnerabilidades | AuthenChain - AuthenChain