Skip to content

Security: simonsays16/livetagus

SECURITY.md

Política de Segurança

Versões Suportadas

Como o LiveTagus é uma Web App (PWA), apenas a versão mais recente disponível online é suportada. As atualizações são enviadas diretamente para o site.

Versão Suportada
Produção (livetagus.pt)
Versões Antigas / Dev

Reportar uma Vulnerabilidade

Levamos a segurança deste projeto a sério. Se descobrires uma vulnerabilidade de segurança, pedimos que a reportes de forma privada.

Por favor, NÃO abras uma Issue pública no GitHub, para evitar que a falha seja explorada antes de ser corrigida.

Como reportar

  1. Envia um email para geral@livetagus.pt.
  2. No assunto, coloca: [SEGURANÇA] Vulnerabilidade encontrada.
  3. Na descrição, inclui os passos necessários para reproduzir o problema.

O nosso compromisso

  • Tentaremos responder ao teu email num prazo de 72 horas.
  • Analisaremos o problema e confirmaremos se é uma falha de segurança válida.
  • Enviaremos uma correção o mais rápido possível.
  • Após a correção estar online, daremos o devido crédito ao investigador (se assim o desejares).

Âmbito (Scope)

  • Aceitamos: Falhas no código da Web App, exposição indevida de chaves de API, problemas de XSS ou injeção de código.
  • NÃO Aceitamos: Ataques de DDoS aos nossos servidores ou aos servidores da Fertagus/IP. Tentativas de acesso forçado (Brute Force). Bugs que não afetam a segurança (esses devem ir para as Issues normais).

There aren't any published security advisories