Relato de vulnerabilidades
Canal público para comunicação responsável de possíveis falhas de segurança nos serviços da TranscriMed.
Como entrar em contato
Envie o relato para o endereço abaixo. Não inclua dados de pacientes, credenciais, tokens ou outras informações pessoais no e-mail.
privacidade@transcrimed.com.brO que incluir
- O serviço, domínio, aplicativo ou endpoint afetado.
- Uma descrição clara do problema e do impacto possível.
- Os passos mínimos necessários para reproduzir o comportamento.
- Horários e evidências sanitizadas, sem dados pessoais ou clínicos.
Pesquisa responsável
- Teste apenas contas, sistemas e dados que você possui ou está autorizado a usar.
- Não acesse, altere, baixe ou retenha dados de pacientes ou de terceiros.
- Não realize negação de serviço, engenharia social, testes físicos ou ações destrutivas.
- Interrompa o teste e nos avise imediatamente se encontrar dados pessoais ou clínicos.
O que acontece depois
Confirmaremos o recebimento, avaliaremos o relato e manteremos o pesquisador informado quando houver atualizações materiais. Pedimos que a vulnerabilidade não seja divulgada publicamente antes de termos tempo razoável para investigar e corrigir o problema.
Minimize qualquer dado enviado. Remova identificadores, segredos e conteúdo clínico das capturas, logs e exemplos. Se precisar compartilhar material sensível, solicite primeiro um canal adequado.