Somente suas próprias contas
Teste apenas em contas, chaves e dados que você possui ou está explicitamente autorizado a usar. Pare assim que conseguir demonstrar o problema.
Divulgação responsável
Se você acredita ter encontrado uma vulnerabilidade de segurança em ORBITRA ONE™ — neste site ou em componentes do Orbitra Prime, Orbitra L1 ou Orbitra Realm — reporte-a para nós em privado. Trabalhamos com pesquisadores para confirmar o problema, corrigi-lo e acordar como ele será divulgado.
Processo de relato
Envie relatórios pelo formulário desta página ou para hello@orbitraone.com. Relatórios claros e mínimos são os mais rápidos de confirmar.
A URL, interface, contrato, versão de cliente ou seção de especificação afetada, e sua versão, se você a conhecer.
O que um atacante poderia alcançar — ler dados, movimentar ativos, alterar estado, contornar um limite — e em quais condições.
Os passos mínimos para reproduzir o problema com suas próprias contas e dados de teste, além de uma prova de conceito inerte, quando ela ajudar.
Como entrar em contato com você para perguntas de acompanhamento, e se você gostaria de ser reconhecido quando o problema for divulgado.
Diretrizes de teste
Teste apenas em contas, chaves e dados que você possui ou está explicitamente autorizado a usar. Pare assim que conseguir demonstrar o problema.
Nunca execute ou inclua cargas de exploração direcionadas a sistemas de produção. Descreva o mecanismo e mantenha qualquer prova de conceito inofensiva.
Não acesse, copie, modifique ou retenha dados de outras pessoas. Se você encontrar algum, pare e descreva o que viu sem incluir os dados no seu relatório.
Não degrade o serviço para mais ninguém. Ataques de negação de serviço, spam, engenharia social e intrusão física estão fora dos testes aceitáveis.
Escopo
Quando você não tiver certeza se uma descoberta está no escopo, reporte-a e pergunte.
No escopo
Fora do escopo
Etapas de resposta
Confirmamos que seu relatório chegou e fornecemos uma referência para toda a correspondência posterior.
Reproduzimos o problema, avaliamos sua gravidade e os componentes afetados, e compartilhamos nossa avaliação com você.
Desenvolvemos, testamos e lançamos uma correção, priorizada por gravidade, e mantemos você informado enquanto o trabalho continua.
Acordamos com você o momento e o conteúdo de qualquer divulgação pública e, com seu consentimento, reconhecemos sua contribuição.
Corrigir um problema complexo pode levar mais tempo do que confirmá-lo. Mantenha os detalhes confidenciais até que a divulgação tenha sido acordada.
Porto seguro
A pesquisa de boa-fé realizada nos termos desta política é autorizada.
Se você seguir o escopo e as regras acima, evitar danos a pessoas, dados e à disponibilidade do serviço, e reportar prontamente e de forma confidencial, tratamos sua pesquisa como autorizada e não tomamos medidas legais contra você por isso. Se você não tiver certeza se uma atividade é permitida, pergunte antes de testar: escreva para hello@orbitraone.com.
Enviar um relatório
Use este formulário ou escreva para hello@orbitraone.com. Descreva o problema e nunca anexe cargas de exploração direcionadas a sistemas de produção nem qualquer dado pessoal.