Versão 1.0, 2026-10-05.
Reportar uma vulnerabilidade
Se encontrares uma falha de segurança no HumanAI, escreve para rpad@rpad.pt com «Segurança» no assunto. Diz o que encontraste, como se reproduz e que impacto achas que tem.
Confirmamos a recepção em 3 dias úteis, dizemos-te o que concluímos e avisamos quando estiver corrigido. Se quiseres, agradecemos publicamente.
Pedimos-te que:
- não acedas, alteres ou apagues dados que não sejam teus, e pares assim que confirmares a falha;
- não faças testes que degradem o serviço (negação de serviço, envio massivo, engenharia social a pessoas da equipa ou de clientes);
- não testes os sistemas dos nossos clientes, que estão fora deste âmbito;
- não divulgues a falha antes de a corrigirmos, ou de passarem 90 dias, o que acontecer primeiro.
Se cumprires estas regras e agires de boa-fé, não apresentaremos queixa nem tomaremos medidas legais contra ti por causa da investigação. Não podemos falar por terceiros (por exemplo, os nossos fornecedores) nem pelas autoridades.
O ficheiro security.txt está em /.well-known/security.txt.