Como o LiveTagus é uma Web App (PWA), apenas a versão mais recente disponível online é suportada. As atualizações são enviadas diretamente para o site.
| Versão | Suportada |
|---|---|
| Produção (livetagus.pt) | ✅ |
| Versões Antigas / Dev | ❌ |
Levamos a segurança deste projeto a sério. Se descobrires uma vulnerabilidade de segurança, pedimos que a reportes de forma privada.
Por favor, NÃO abras uma Issue pública no GitHub, para evitar que a falha seja explorada antes de ser corrigida.
- Envia um email para geral@livetagus.pt.
- No assunto, coloca:
[SEGURANÇA] Vulnerabilidade encontrada. - Na descrição, inclui os passos necessários para reproduzir o problema.
- Tentaremos responder ao teu email num prazo de 72 horas.
- Analisaremos o problema e confirmaremos se é uma falha de segurança válida.
- Enviaremos uma correção o mais rápido possível.
- Após a correção estar online, daremos o devido crédito ao investigador (se assim o desejares).
- ✅ Aceitamos: Falhas no código da Web App, exposição indevida de chaves de API, problemas de XSS ou injeção de código.
- ❌ NÃO Aceitamos: Ataques de DDoS aos nossos servidores ou aos servidores da Fertagus/IP. Tentativas de acesso forçado (Brute Force). Bugs que não afetam a segurança (esses devem ir para as Issues normais).