Skip to main content

Este site está a implementar funcionalidades principais e ainda não está pronto para utilização por pacientes.

Segurança — Relato Responsável de Vulnerabilidades

Levamos a segurança a sério.

Âmbito

  • medova.health
  • API routes at medova.health
  • Next.js
  • Supabase REST API

Fora do âmbito

  • Hetzner
  • Serviços terceiros
  • DoS/DDoS
  • Engenharia social
  • Segurança física

Regras

  • NÃO destrua dados
  • NÃO ataque a disponibilidade
  • NÃO aceda a contas alheias
  • Teste apenas a sua conta
  • Reporte antes de publicar

O que procuramos

  • SQL Injection, XSS, CSRF
  • Auth bypass
  • IDOR
  • Secrets/API keys
  • CORS
  • Rate limiting
  • Open redirects

Recompensas

Oferecemos:

  • Hall of Fame
  • Recomendação LinkedIn
  • Referência
  • Vídeo Q&A
  • Reconhecimento

Processo

  1. Envie relatório
  2. Confirmação em 48h
  3. Avaliação em 7 dias
  4. Correção em 30 dias
  5. Hall of Fame

Classificação

NívelExemplo
CriticalRCE
HighIDOR
MediumXSS
LowHeaders

Infraestrutura

  • 858+ RLS
  • CSP
  • HSTS
  • Rate limiting
  • ISO 27001
  • GDPR

Hall of Fame

Seja o primeiro.