# Ajuda-nos a manter a Payle segura. Canonical: https://www.usepayle.com/pt/bugbounty Language: pt Summary: Reporta uma vulnerabilidade de segurança na Payle. O que procuramos, o que deve conter um relatório, as regras da divulgação responsável e como funcionam as recompensas. A segurança é uma responsabilidade partilhada. Se descobrires uma vulnerabilidade na Payle, queremos saber. [Reportar uma vulnerabilidade](mailto:security@usepayle.com) Divulgação responsável · Investigadores de segurança bem-vindos Construído para pagamentos autónomos. Desenhado para acesso controlado. ## Encontraste algo? Diz-nos. Acreditamos que a segurança melhora quando investigadores, programadores e empresas trabalham em conjunto. Se descobriste uma vulnerabilidade de segurança que afeta a Payle, a nossa infraestrutura, o site, as APIs ou os produtos, reporta-a de forma responsável. A nossa equipa de segurança analisa todas as submissões válidas. ## O que procuramos Autenticação e autorização Controlo de acesso, escalada de privilégios, contorno da autenticação. Pagamentos e dados financeiros Problemas que afetam transações, autorização de pagamentos, saldos, cartões ou informação financeira. API e infraestrutura Vulnerabilidades de API, problemas do lado do servidor, credenciais expostas, vulnerabilidades da infraestrutura cloud. Privacidade e dados Acesso não autorizado a dados pessoais ou sensíveis dos utilizadores. Segurança web e de aplicações XSS, CSRF, SSRF, injection, tomada de conta e outras vulnerabilidades ao nível da aplicação. ## O que faz um bom relatório? Um relatório útil ajuda-nos a reproduzir e a compreender o problema rapidamente. - Descrição clara da vulnerabilidade - URL, endpoint ou componente afetado - Passos para reproduzir o problema - Prova de conceito, quando aplicável - Impacto na segurança - Capturas de ecrã, pedidos ou registos relevantes Não acedas, modifiques, descarregues nem apagues dados que não te pertencem. ## Divulgação responsável Dá-nos um prazo razoável para investigar e corrigir a vulnerabilidade antes de a divulgar publicamente. Não acedas intencionalmente à conta de outro utilizador, não exponhas informação privada, não interrompas os nossos serviços e não pratiques ações que possam causar danos financeiros. Nunca testes com transações financeiras reais nem tentes mover fundos que não são teus. ## Recompensas As vulnerabilidades elegíveis podem dar direito a uma recompensa, com base na gravidade, no impacto e na qualidade do relatório. As recompensas são determinadas ao critério da Payle e podem variar consoante a vulnerabilidade e o sistema afetado. Encontraste uma vulnerabilidade? Ajuda-nos a tornar a Payle mais segura para todos. [Reportar uma vulnerabilidade](mailto:security@usepayle.com) [security@usepayle.com](mailto:security@usepayle.com)