Trust · Bug bounty
Achou uma falha? Queremos saber — e damos o crédito
Programa de divulgação responsável, não-monetário: não pagamos em dinheiro (e dizemos isso de cara), mas respondemos rápido, corrigimos e damos crédito público a quem reporta.
Escopo
Estão no escopo a aplicação (app.genopt.ai) e a API (api.genopt.ai). Fora do escopo: este site institucional, ataques de negação de serviço, engenharia social contra a equipe ou clientes, spam e descobertas que exijam acesso físico. Vulnerabilidades em dependências de terceiros entram se forem exploráveis no nosso contexto.
Como reportar
Escreva para security@genopt.ai com passos de reprodução, impacto estimado e, se possível, uma prova de conceito. Pedimos o padrão da divulgação responsável: não acessar dados de terceiros além do mínimo para demonstrar a falha, não degradar o serviço e nos dar tempo razoável de correção antes de publicar. Confirmamos o recebimento e mantemos você informado até a correção.
Reconhecimento
O programa é não-monetário: o reconhecimento é o crédito público, nesta página, no hall of fame abaixo — com seu nome ou handle, como preferir (ou anonimato, se pedir).
Hall of fame
Vazio até hoje — nenhum reporte externo válido foi recebido desde a abertura do programa. O primeiro nome desta lista vai ficar aqui para sempre. Os controles que já testamos por conta própria estão descritos em /trust/security.