For the complete documentation index, see llms.txt. This page is also available as Markdown.

Política de divulgação responsável

Versão 1,1 - última atualização em 21 de abril de 2026.

1. INTRODUÇÃO

Oz Forensics dedica-se a manter os mais altos padrões de segurança para seus clientes, funcionários e sistemas. Esta política reflete o compromisso da empresa com a transparência, colaboração e responsabilidade. Ao incentivar a divulgação responsável de vulnerabilidades e violações, Oz Forensics fortalece sua postura de segurança e constrói confiança com a comunidade mais ampla. O Programa Bug Bounty incentiva ainda mais pesquisadores de segurança a contribuir com a segurança da empresa, oferecendo recompensas por relatórios válidos de vulnerabilidades.

2. POSICIONAMENTO JURÍDICO

Oz Forensics compromete-se a proteger indivíduos que denunciem vulnerabilidades ou violações de boa fé. A empresa não tomará medidas legais contra indivíduos que: ▪ Realizem testes de segurança sem causar danos à Oz Forensics ou a seus clientes.

▪ Operem dentro do escopo do programa de divulgação de vulnerabilidades ou do Programa Bug Bounty.

▪ Testem produtos sem impactar clientes ou obtenham consentimento prévio dos clientes antes de testar seus sistemas.

▪ Cumpram as leis aplicáveis em sua jurisdição e na de Oz Forensics.

▪ Abstenham-se de divulgar publicamente os detalhes da vulnerabilidade antes do prazo acordado.

▪ Abstenham-se de acessar, reter, exfiltrar ou processar posteriormente quaisquer dados pessoais encontrados durante testes de segurança além do que for estritamente necessário para demonstrar a existência de uma vulnerabilidade. Esta política garante que pesquisadores, denunciantes e participantes do Programa Bug Bounty sejam tratados de forma justa e que suas contribuições sejam valorizadas. A proteção sob esta seção não se aplica quando o autor do relato tiver acessado, copiado ou retido dados pessoais em excesso do que for estritamente necessário para evidenciar uma vulnerabilidade relatada, ou quando o autor do relato não tiver notificado a Oz Forensics, sem demora indevida, sobre quaisquer dados pessoais acessados durante os testes.

3. DIVULGAÇÃO DE VULNERABILIDADES

Como Enviar uma Vulnerabilidade

Relatórios de vulnerabilidades podem ser enviados à Equipe de Segurança de Produto da Oz Forensics por meio do formulário Relatar uma Vulnerabilidade de Segurança no site ou por meio do endereço de e-mail designado: security@ozforensics.com. Os relatores devem evitar incluir dados pessoais desnecessários, dados de clientes, credenciais, dados de produção ou outras informações sensíveis em relatórios de vulnerabilidade. Quando tais informações forem estritamente necessárias para validar o problema, elas deverão ser limitadas ao mínimo necessário e tratadas de forma confidencial, em conformidade com os requisitos aplicáveis de segurança e privacidade.

A empresa garante que todas as submissões sejam analisadas prontamente e tratadas com confidencialidade.

Preferência, Priorização e Critérios de Aceitação

Oz Forensics prioriza e faz triagem das submissões com base nos seguintes critérios: ▪ Relatórios escritos em inglês claro e conciso recebem prioridade mais alta. ▪ Submissões que incluam código de prova de conceito ou informações técnicas detalhadas são priorizadas. ▪ Relatórios que contenham apenas despejos de falha ou saídas de ferramentas automatizadas podem receber prioridade mais baixa. ▪ Vulnerabilidades fora do escopo definido também podem receber prioridade mais baixa.

O que gostaríamos de ver de você

▪ Uma descrição detalhada da vulnerabilidade, incluindo como ela foi descoberta, seu impacto potencial, e possíveis etapas de correção. ▪ Qualquer código de prova de conceito ou evidência de apoio para ajudar a validar o problema. ▪ Informações sobre quaisquer planos de divulgação pública, se aplicável.

O que você pode esperar da Oz Forensics

▪ Confirmação do recebimento do seu relatório em até dois dias úteis.

▪ Um cronograma claro para a correção e atualizações regulares sobre o progresso.

▪ Comunicação aberta para discutir o problema e sua resolução.

▪ Notificação quando a vulnerabilidade tiver sido validada e corrigida.

▪ Reconhecimento público por sua contribuição, se desejado, assim que o problema for resolvido.

▪ Tratamento confidencial de quaisquer dados pessoais enviados como parte de um relatório de vulnerabilidade, em conformidade com os requisitos aplicáveis de proteção de dados, incluindo o GDPR. Se surgirem desafios de comunicação, Oz Forensics poderá envolver uma terceira parte neutra para facilitar a resolução.

4. ATUALIZAÇÃO DESTA POLÍTICA DE DIVULGAÇÃO RESPONSÁVEL

Podemos atualizar esta Política de Divulgação Responsável a qualquer momento. Quaisquer alterações entrarão em vigor assim que a política revisada for publicada no site ou por meio dele. Tais atualizações serão devidamente divulgadas pela Oz Forensics.

5. FALE CONOSCO

Valorizamos seu feedback. Não hesite em entrar em contato se tiver dúvidas, comentários ou sugestões sobre esta política ou sobre o tratamento das informações de vulnerabilidade. É possível fazer isso enviando um e-mail para: security@ozforensics.com, ou entrando em contato com nosso escritório:

OZ FORENSICS SOFTWARE TRADING LLC Office 384, Saih Shuaib Bldg 2 area, DIC, Dubai, UAE

Atualizado

Isto foi útil?