Legal

Política de Divulgação de Vulnerabilidades

Consulta a nossa Política de Divulgação de Vulnerabilidades para mais informações sobre como reportar vulnerabilidades.
Nota: Este é um documento legal e está disponível apenas em inglês para garantir a precisão jurídica. Abaixo encontras um resumo em português.

Resumo

Se descobrires uma vulnerabilidade de segurança nos nossos sistemas:

  1. Comunica-a por e-mail para mike@lovd.app
  2. Descreve a vulnerabilidade em detalhe, com os passos para reproduzir o problema
  3. Dá-nos um prazo razoável para responder antes de qualquer divulgação pública
  4. O que prometemos: confirmação no prazo de 48 horas, atualizações regulares e proteção contra ações legais

Fora do âmbito: ataques de negação de serviço (DoS), spam, engenharia social, ataques físicos e aplicações de terceiros.


Política completa de Divulgação de Vulnerabilidades (inglês)

At lovd, we take security seriously. We appreciate the security research community and believe in responsible disclosure of security vulnerabilities.

Reporting a Vulnerability

If you believe you've discovered a security vulnerability in our systems, please follow these steps:

  • Email us at mike@lovd.app with a detailed description of the vulnerability.
  • Include steps to reproduce the issue
  • Provide any proof-of-concept code if applicable
  • Allow us reasonable time to respond and address the issue before public disclosure

Our Commitment

When working with us, you can expect:

  • Acknowledgment of your report within 48 hours
  • Regular updates on the progress of your report
  • Recognition for your contribution (if desired)
  • Protection from legal action when following our responsible disclosure policy
On bug bounties: We don't respond to requests for a bounty, as we're still a small company. We deeply appreciate every responsible report, and once we're more established we'd love to back-pay researchers with a lovd t-shirt.

Scope

This policy applies to all lovd products and services, including:

  • Our web applications and APIs
  • Mobile applications
  • Infrastructure components

Out of Scope

The following are not considered valid vulnerabilities under this policy:

  • Denial of Service (DoS) attacks
  • Spam or social engineering attacks
  • Physical security attacks
  • Third-party applications or websites

As tuas memórias merecem um lar adequado. Sem anúncios. Sem recolha de dados. Sem treino de IA com as tuas fotos.

Grátis para sempre, sem cartão de crédito
Coleções, notas e eventos ilimitados
Convida qualquer pessoa para ver ou adicionar memórias