Pular para o conteúdo principal

Segurança e divulgação responsável

Como reportar vulnerabilidades no Coop Writer com segurança.

Levamos a segurança do produto a sério e agradecemos o trabalho de pesquisadores de boa-fé. Esta página define o canal, o escopo e as expectativas de resposta.

Escopo

A aplicação web do Coop Writer (este site, incluindo sua API), o fluxo de autenticação, o tratamento de assinaturas/cobrança, o livro-razão de créditos e o pipeline de execução de IA.

Fora do escopo: negação de serviço contra disponibilidade, engenharia social, ataques físicos, spam ou abuso de geração automatizada de conteúdo e vulnerabilidades em serviços de terceiros que afetem apenas esses serviços.

Como reportar

Envie um e-mail para support@coopwriter.com com a descrição do problema, passos de reprodução e, quando houver, o id de requisição exibido junto a um erro (linha "Ref"). Relatos em português ou inglês são aceitos.

A política legível por máquinas está em /.well-known/security.txt.

Safe harbor

Não tomaremos medidas legais contra pesquisadores que ajam de boa-fé: esforço para evitar violações de privacidade, danos e interrupções; uso apenas de contas e dados estritamente necessários para a descoberta; janela razoável para correção antes de divulgação pública; e interrupção imediata ao cruzar qualquer limite.

O que esperar

  • Reconhecimento do seu relato em até 5 dias úteis.
  • Avaliação e classificação de severidade em até 14 dias.
  • Correção de problemas aceitos tão rápido quanto o ciclo de releases permita, com crédito nas notas de versão, se você desejar.

Precisa de ajuda? support@coopwriter.com · Changelog