SECURITY & RESEARCHERS

Política de Divulgação Responsável (Vulnerability Disclosure)

Última atualização: 4 de agosto de 2026

Compromisso com a Segurança Cibernética

A **SEC2U CYBER CONSULTING LTDA** valoriza a contribuição da comunidade de pesquisa de segurança de software e hackers éticos para a integridade da nossa plataforma e proteção dos dados dos nossos clientes. Caso você identifique uma vulnerabilidade em nossos sistemas, pedimos que nos comunique de forma confidencial e responsável, em conformidade com as regras desta política.

Regras de Engajamento e Proteção Legal

Ao testar nossos sistemas para identificar vulnerabilidades, você se compromete formalmente a:

  • Não causar danos: Não explore a vulnerabilidade além do estritamente necessário para comprovar sua existência (Proof of Concept). É proibido extrair dados pessoais, interromper serviços (DoS/DDoS) ou modificar registros.
  • Manter sigilo: Não divulgue publicamente a vulnerabilidade identificada até que tenhamos concluído a correção do código e autorizado a divulgação.
  • Canal de Envio Oficial: Reporte o problema imediatamente através do e-mail contato@sec2u.com.br detalhando o passo a passo para reprodução técnica.

Recompensa e Reconhecimento

Oferecemos cartões de agradecimento ou menções honoríficas no nosso Hall of Fame de segurança corporativa para relatórios de vulnerabilidades de alto impacto técnico validados por nossa equipe de SRE/SaaS Security.

Esta política de segurança é operada pela **SEC2U CYBER CONSULTING LTDA**, sediada em Pouso Alegre, MG, Brasil. E-mail de contato oficial para qualquer assunto técnico ou legal: **contato@sec2u.com.br**.