Levamos a segurança a sério. Se você encontrou uma vulnerabilidade no Revolink, queremos saber - e trabalharemos com você para resolvê-la rapidamente.
Aceitamos relatórios dos seguintes tipos de vulnerabilidades:
XSS refletido, armazenado ou baseado em DOM que possa afetar usuários.
Qualquer injeção que permita acesso não autorizado ao banco de dados.
Falhas que permitem acesso sem credenciais válidas.
Acesso não intencional a dados de usuários, chaves de API ou informações privadas.
Escalada de privilégios ou ações não autorizadas entre contas.
Envie um relatório detalhado para nossa equipe de segurança. Inclua passos de reprodução, avaliação de impacto e evidências.
Envie uma descrição da vulnerabilidade para security@revolink.link
Inclua passos para reprodução e um proof-of-concept se possível
Confirmaremos o recebimento do seu relatório em 48 horas
Buscamos resolver problemas críticos em 7 dias
Confirmaremos o recebimento do seu relatório em dois dias úteis.
Avaliaremos a gravidade e comunicaremos nosso cronograma de resolução.
Não tomaremos ações legais contra pesquisadores que agirem de boa fé sob esta política.
Com sua permissão, daremos crédito público a você pela divulgação responsável.
Todo o tráfego entre o seu navegador e o Revolink é criptografado em trânsito com TLS 1.3.
Senhas nunca são armazenadas em texto simples - são geradas com hash usando bcrypt.
Nunca armazenamos dados de cartão de crédito. Os pagamentos são processados pelo Creem.
Seguimos os princípios do RGPD: minimização de dados, direitos dos usuários e processamento transparente.
Junte-se a equipes e criadores que controlam cada clique com roteamento inteligente. Lance campanhas mais inteligentes, otimize o tráfego em tempo real e cresça sem limites.
Comece gratuitamentePlano grátis · Sem cartão de crédito · Cancele a qualquer momento