Somos uma empresa de segurança — o mínimo que podemos fazer é dar um caminho claro pra quem encontrar um problema na nossa própria casa.
ÚLTIMA ATUALIZAÇÃO · 23 DE JULHO DE 2026A Alys IT existe para tornar a segurança clara, simples e sem drama pros nossos clientes — e isso vale pra nossa própria superfície também. Se você encontrou uma falha aqui, queremos corrigir rápido e sem burocracia.
Está dentro do escopo desta política:
Está fora de escopo:
Envie um e-mail com o máximo de detalhe possível: tipo de vulnerabilidade, URL/endpoint afetado, passos para reproduzir, impacto potencial e, se possível, evidência (print ou request/response). Não inclua dados pessoais de terceiros no report.
Pedimos um prazo mínimo de 90 dias a partir do report antes de qualquer divulgação pública, ou até a correção ser publicada — o que vier primeiro. Se precisar de mais tempo, avisamos e justificamos.
Não tomaremos ação legal contra quem reportar uma vulnerabilidade de boa-fé, dentro do escopo acima, seguindo as regras de engajamento e sem divulgar publicamente antes do prazo combinado. Isso inclui isenção sobre eventuais violações técnicas dos Termos de Uso estritamente necessárias para a pesquisa de boa-fé.