Skip to main content

Este site está implementando recursos principais e ainda não está pronto para uso de pacientes.

Segurança — Divulgação Responsável

Levamos segurança a sério.

Escopo

  • medova.health
  • API routes at medova.health
  • Next.js
  • Supabase REST API

Fora do escopo

  • Hetzner
  • Serviços terceiros
  • DoS/DDoS
  • Engenharia social
  • Segurança física

Regras

  • NÃO destrua dados
  • NÃO ataque disponibilidade
  • NÃO acesse contas alheias
  • Teste apenas sua conta
  • Reporte antes de publicar

O que buscamos

  • SQL Injection, XSS, CSRF
  • Auth bypass
  • IDOR
  • Secrets/API keys
  • CORS
  • Rate limiting
  • Open redirects

Recompensas

Oferecemos:

  • Hall of Fame
  • Recomendação LinkedIn
  • Referência
  • Vídeo Q&A
  • Reconhecimento de longo prazo

Processo

  1. Envie relatório
  2. Confirmação em 48h
  3. Avaliação em 7 dias
  4. Correção em 30 dias
  5. Hall of Fame após correção

Classificação

NívelExemplo
CriticalRCE, auth bypass
HighIDOR
MediumXSS
LowHeaders

Infraestrutura

  • 858+ RLS
  • CSP
  • HSTS
  • Rate limiting
  • ISO 27001
  • GDPR

Hall of Fame

Seja o primeiro. Reporte uma vulnerabilidade.