Introdução
A Rocket Software agradece o feedback de pesquisadores de segurança e do público em geral para nos ajudar a aprimorar nossa segurança. Se você acredita ter descoberto uma vulnerabilidade, um problema de privacidade, dados expostos ou outros problemas de segurança em qualquer um de nossos ativos, entre em contato conosco. Esta política descreve os passos para nos reportar vulnerabilidades, o que esperamos e o que você pode esperar de nós.
Sistemas em Escopo
Esta política aplica-se a quaisquer ativos digitais detidos, operados ou mantidos pela Rocket Software.
Fora do escopo
Bens ou outros equipamentos que não sejam propriedade das partes participantes desta política são considerados fora do escopo de quaisquer testes de segurança.
Vulnerabilidades descobertas ou suspeitas em sistemas fora do escopo devem ser comunicadas ao fornecedor apropriado ou à autoridade competente.
Conforme a Política de Vulnerabilidades da Rocket Software, não oferecemos qualquer compensação financeira por relatórios de vulnerabilidades enviados (por exemplo, recompensas por bugs). Se você tiver mais dúvidas ou desejar relatar um problema, envie as informações para [email protected] .
Nossos Compromissos
Ao trabalhar conosco, de acordo com esta política, você pode esperar que nós:
Nossas expectativas
Ao participar de boa-fé em nosso programa de divulgação de vulnerabilidades, pedimos que você:
Canais oficiais
Se precisar entrar em contato com a Rocket Software sobre um problema de segurança com um de nossos produtos ou serviços e não tiver acesso ao Portal de Suporte ao Cliente, use o endereço de e-mail [email protected] . Quanto mais detalhes você fornecer, mais fácil será para nós analisar e corrigir o problema; seu e-mail para a Rocket deve incluir as seguintes informações:
Caso algum dos conteúdos divulgados que nos foram enviados contenha informações sensíveis que exijam proteção adicional, entre em contato conosco por meio de um dos Canais Oficiais e forneceremos um link para o envio seguro da documentação comprobatória.
Porto Seguro
Ao realizar pesquisas de vulnerabilidade de acordo com esta política, não tomaremos medidas legais relacionadas às suas observações ou pesquisas de segurança de boa-fé, nem as apoiaremos.
Como sempre, espera-se que você cumpra todas as leis aplicáveis. Caso uma ação judicial seja movida por terceiros contra você e você tenha cumprido esta política, tomaremos as medidas necessárias para deixar claro que suas ações foram conduzidas em conformidade com esta política.
Se em algum momento você tiver dúvidas ou incertezas sobre se sua pesquisa de segurança está de acordo com esta política, envie um relatório por meio de um de nossos canais oficiais antes de prosseguir.
Note que a Cláusula de Porto Seguro aplica-se apenas a reivindicações legais sob o controle da organização participante desta política, e a política não vincula terceiros independentes.
