Comunicação de uma vulnerabilidade de segurança ou privacidade
Ajax Systems Group (doravante também designado por "nós", "nosso" ou "Ajax Systems") gostaria de o informar de que pode comunicar potenciais ameaças à segurança, erros ou outras questões de segurança que possam estar relacionadas com os produtos e o software de Ajax.
Se detetar alguma vulnerabilidade de segurança ou de privacidade que afete os produtos ou o software de Ajax, por favor, informe-nos por e-mail para report.vulnerability@ajax.systems.
Por favor, inclua as seguintes informações no seu relatório:
- O seu endereço de e-mail, para que possamos contactá-lo caso tenhamos alguma dúvida relativamente à vulnerabilidade comunicada.
- Uma descrição detalhada da vulnerabilidade, a forma como esta foi descoberta e instruções claras para a reproduzir.
- Capturas de ecrã ou outras imagens que ilustrem a vulnerabilidade.
- Resultados dos testes de prova de conceito (PoC).
Se enviar um relatório de vulnerabilidade, a equipa de cibersegurança de Ajax Systems entrará em contacto consigo no prazo de 72 horas após a receção do relatório, através do endereço de e-mail indicado. Iremos informá-lo das medidas que tomámos para resolver e corrigir a vulnerabilidade comunicada. Receberá atualizações regulares de duas em duas semanas até o problema estar resolvido.
Ajax Systems garante a confidencialidade das informações fornecidas. Todos os dados fornecidos no seu relatório serão utilizados exclusivamente para comunicar consigo e resolver a vulnerabilidade.
Pedimos cordialmente que siga práticas responsáveis de divulgação de vulnerabilidades e que se abstenha de quaisquer ações ilegais ou antiéticas relacionadas com vulnerabilidades de segurança ou privacidade, em particular:
- Não explore nenhuma vulnerabilidade ou problema que descubra.
- Não divulgue informações sobre o problema publicamente ou a terceiros até este ter sido resolvido.
- Não utilize métodos ilegais para descobrir ou explorar a vulnerabilidade, como ataques à segurança física, engenharia social, ataques de negação de serviço distribuída (DDoS), spam ou apps de terceiros.
A segurança e a privacidade são valores fundamentais para Ajax Systems. Esperamos que partilhe estes valores e que siga os princípios descritos nesta política caso descubra vulnerabilidades nos produtos ou no software de Ajax.
Edição de 19 de junho de 2026