Ajuda-nos a manter a Payle segura.
A segurança é uma responsabilidade partilhada. Se descobrires uma vulnerabilidade na Payle, queremos saber.
Reportar uma vulnerabilidadeDivulgação responsável · Investigadores de segurança bem-vindos
Construído para pagamentos autónomos. Desenhado para acesso controlado.
Encontraste algo? Diz-nos.
Acreditamos que a segurança melhora quando investigadores, programadores e empresas trabalham em conjunto.
Se descobriste uma vulnerabilidade de segurança que afeta a Payle, a nossa infraestrutura, o site, as APIs ou os produtos, reporta-a de forma responsável. A nossa equipa de segurança analisa todas as submissões válidas.
O que procuramos
Autenticação e autorização
Controlo de acesso, escalada de privilégios, contorno da autenticação.
Pagamentos e dados financeiros
Problemas que afetam transações, autorização de pagamentos, saldos, cartões ou informação financeira.
API e infraestrutura
Vulnerabilidades de API, problemas do lado do servidor, credenciais expostas, vulnerabilidades da infraestrutura cloud.
Privacidade e dados
Acesso não autorizado a dados pessoais ou sensíveis dos utilizadores.
Segurança web e de aplicações
XSS, CSRF, SSRF, injection, tomada de conta e outras vulnerabilidades ao nível da aplicação.
O que faz um bom relatório?
Um relatório útil ajuda-nos a reproduzir e a compreender o problema rapidamente.
- Descrição clara da vulnerabilidade
- URL, endpoint ou componente afetado
- Passos para reproduzir o problema
- Prova de conceito, quando aplicável
- Impacto na segurança
- Capturas de ecrã, pedidos ou registos relevantes
Não acedas, modifiques, descarregues nem apagues dados que não te pertencem.
Divulgação responsável
Dá-nos um prazo razoável para investigar e corrigir a vulnerabilidade antes de a divulgar publicamente.
Não acedas intencionalmente à conta de outro utilizador, não exponhas informação privada, não interrompas os nossos serviços e não pratiques ações que possam causar danos financeiros.
Nunca testes com transações financeiras reais nem tentes mover fundos que não são teus.
Recompensas
As vulnerabilidades elegíveis podem dar direito a uma recompensa, com base na gravidade, no impacto e na qualidade do relatório.
As recompensas são determinadas ao critério da Payle e podem variar consoante a vulnerabilidade e o sistema afetado.