Relato de vulnerabilidades

    Canal público para comunicação responsável de possíveis falhas de segurança nos serviços da TranscriMed.

    Como entrar em contato

    Envie o relato para o endereço abaixo. Não inclua dados de pacientes, credenciais, tokens ou outras informações pessoais no e-mail.

    privacidade@transcrimed.com.br

    O que incluir

    • O serviço, domínio, aplicativo ou endpoint afetado.
    • Uma descrição clara do problema e do impacto possível.
    • Os passos mínimos necessários para reproduzir o comportamento.
    • Horários e evidências sanitizadas, sem dados pessoais ou clínicos.

    Pesquisa responsável

    • Teste apenas contas, sistemas e dados que você possui ou está autorizado a usar.
    • Não acesse, altere, baixe ou retenha dados de pacientes ou de terceiros.
    • Não realize negação de serviço, engenharia social, testes físicos ou ações destrutivas.
    • Interrompa o teste e nos avise imediatamente se encontrar dados pessoais ou clínicos.

    O que acontece depois

    Confirmaremos o recebimento, avaliaremos o relato e manteremos o pesquisador informado quando houver atualizações materiais. Pedimos que a vulnerabilidade não seja divulgada publicamente antes de termos tempo razoável para investigar e corrigir o problema.

    Minimize qualquer dado enviado. Remova identificadores, segredos e conteúdo clínico das capturas, logs e exemplos. Se precisar compartilhar material sensível, solicite primeiro um canal adequado.