Segurança
Política de Divulgação de Vulnerabilidades
Levamos a segurança a sério. Se você encontrou alguma vulnerabilidade no DialerBee , entre em contato conosco.
Como fazer uma denúncia
E-mail security@dialerbee.com Com os detalhes abaixo. Não abra uma ocorrência pública nem divulgue a vulnerabilidade publicamente antes que tenhamos a oportunidade de corrigi-la.
O que incluir
- Descrição da vulnerabilidade e seu impacto potencial
- Passos para reproduzir (incluindo URLs, parâmetros e payloads, se aplicável)
- Componente ou serviço afetado (ex.: API , área de trabalho do agente, portal de administração)
- Suas informações de contato para acompanhamento.
- Qualquer código ou captura de tela de prova de conceito.
Nosso Compromisso
Escopo
Os seguintes itens estão dentro do escopo da divulgação responsável:
- Aplicativo web e desktop do agente DialerBee
- API REST DialerBee
- Sistemas de autenticação e autorização
- limites de isolamento de múltiplos tenants
- Controles de armazenamento e acesso a gravações
- lógica do mecanismo de conformidade
Fora do escopo
- Ataques de engenharia social contra funcionários DialerBee
- Ataques de negação de serviço (DoS/DDoS)
- Segurança física de escritórios ou centros de dados
- Serviços de terceiros não operados pela DialerBee
- Tentativas de spam ou phishing
Porto Seguro
Não tomaremos medidas legais contra pesquisadores de segurança que descobrirem e relatarem vulnerabilidades de boa-fé, seguindo esta política. Consideramos que a pesquisa de segurança realizada de acordo com esta política é autorizada e trabalharemos com você para entender e resolver o problema rapidamente.
Para questões gerais de segurança ou para solicitar nossa Visão Geral de Segurança ou DPA :
security@dialerbee.com