Bepto Pneumática
Política de divulgação de vulnerabilidades
Esta política explica como comunicar uma possível vulnerabilidade que afete o site da Bepto Pneumática. A Bepto Pneumática é a linha de produtos pneumáticos da Bepto Industrial.
Como comunicar uma vulnerabilidade
Envie relatos para security@bepto.com. Use um assunto claro como “Relato de segurança: rodlesspneumatic.com” e inclua URL ou recurso afetado, impacto, passos de reprodução, solicitação e resposta, prova mínima, condições e contato preferido.
Não inclua dados pessoais, informações de clientes, credenciais ou material confidencial desnecessário.
Escopo
A política cobre rodlesspneumatic.com, incluindo páginas próprias, rotas Worker públicas e formulários operados pela Bepto Pneumática. Consulte-nos antes de testar se houver dúvida.
Plataformas, infraestruturas, aplicativos e serviços de terceiros ficam fora, salvo indicação expressa de operação pela Bepto Pneumática; informe o fornecedor responsável.
Regras para pesquisa de boa-fé
Use apenas contas, registros e dados próprios ou autorizados e limite os testes ao mínimo necessário. Pare e avise ao encontrar dados pessoais, credenciais, informações confidenciais ou registros de terceiros. Evite interrupção, automação excessiva, esgotamento de recursos e impacto em clientes, disponibilidade ou produção. Dê tempo razoável para investigação, cumpra a lei e não use vulnerabilidades para extorsão ou cobrança.
Testes proibidos
Não são autorizados negação de serviço, inundação de tráfego, testes destrutivos, engenharia social, fraude por mensagens enganosas, spam, uso automatizado de credenciais vazadas, invasão física, software malicioso, persistência, alteração de produção, varredura massiva que degrade serviço ou ignore controles, ataques a pessoas ou fornecedores e testes de sistemas de terceiros ou infraestrutura Cloudflare não operados pela Bepto Pneumática.
Relatos que normalmente não se qualificam
Aceitamos evidências de impacto real. Relatos apenas de resultados de ferramentas de verificação, avisos de versão, cabeçalhos opcionais ausentes, self-XSS, conteúdo ou SEO, sobreposição enganosa sem ações sensíveis ou limite de frequência sem consequência demonstrada podem ser encerrados sem correção.
Nossa resposta
Buscaremos confirmar o relato completo em cinco dias úteis, avaliar ou pedir detalhes em dez dias úteis e compartilhar avanços relevantes. São metas de boa-fé, não níveis contratuais; o prazo depende de gravidade, complexidade, serviços e coordenação.
Divulgação coordenada
Não divulgue vulnerabilidade, prova ou dados afetados até confirmarmos a correção ou acordarmos uma data. Trabalharemos de boa-fé em prazo razoável conforme gravidade e complexidade.
Proteção à pesquisa de boa-fé
A Bepto Pneumática não pretende agir legalmente contra pesquisa de boa-fé dentro desta política e planejada para evitar dano. Consulte-nos se o teste for incerto. A declaração não autoriza infrações nem vincula terceiros.
Reconhecimento e recompensas
Não é um programa de recompensas por vulnerabilidades e não promete pagamento, presente ou reconhecimento público. Qualquer reconhecimento ou recompensa é discricionário e exige acordo escrito separado.
Contato
Relatos de segurança: security@bepto.com
Produtos, cotações e site: Pneumatic@bepto.com