Política de Divulgação Responsável (Vulnerability Disclosure)
Última atualização: 4 de agosto de 2026
Compromisso com a Segurança Cibernética
A **SEC2U CYBER CONSULTING LTDA** valoriza a contribuição da comunidade de pesquisa de segurança de software e hackers éticos para a integridade da nossa plataforma e proteção dos dados dos nossos clientes. Caso você identifique uma vulnerabilidade em nossos sistemas, pedimos que nos comunique de forma confidencial e responsável, em conformidade com as regras desta política.
Regras de Engajamento e Proteção Legal
Ao testar nossos sistemas para identificar vulnerabilidades, você se compromete formalmente a:
- Não causar danos: Não explore a vulnerabilidade além do estritamente necessário para comprovar sua existência (Proof of Concept). É proibido extrair dados pessoais, interromper serviços (DoS/DDoS) ou modificar registros.
- Manter sigilo: Não divulgue publicamente a vulnerabilidade identificada até que tenhamos concluído a correção do código e autorizado a divulgação.
- Canal de Envio Oficial: Reporte o problema imediatamente através do e-mail contato@sec2u.com.br detalhando o passo a passo para reprodução técnica.
Recompensa e Reconhecimento
Oferecemos cartões de agradecimento ou menções honoríficas no nosso Hall of Fame de segurança corporativa para relatórios de vulnerabilidades de alto impacto técnico validados por nossa equipe de SRE/SaaS Security.
Esta política de segurança é operada pela **SEC2U CYBER CONSULTING LTDA**, sediada em Pouso Alegre, MG, Brasil. E-mail de contato oficial para qualquer assunto técnico ou legal: **contato@sec2u.com.br**.