Version 1.0 · Effective 18 September 2026
Esta é uma tradução de cortesia. Em caso de divergência, prevalece a versão em inglês: English.
Envie um e-mail para security@nerds.boutique com detalhe suficiente para reproduzir o problema: o pedido, a resposta e o que esperava em vez disso. Uma curta gravação de ecrã vale mais do que uma longa descrição.
Respondemos no prazo de três dias úteis — uma resposta a sério, não um aviso de receção. Se a comunicação for válida, dir-lhe-emos o que estamos a fazer quanto a ela e quando estiver corrigida.
Por favor, não vá mais longe do que o necessário. Um registo é prova suficiente; descarregar os dados de outra pessoa para demonstrar que consegue não é investigação, e muda a nossa resposta.
Se seguir esta página de boa-fé, não o perseguiremos, não o denunciaremos e trataremos os seus testes como autorizados. Se um terceiro apresentar uma pretensão relativa a investigação que se manteve dentro destas regras, di-lo-emos em seu nome.
Boa-fé significa: a sua própria conta, os seus próprios dados, nenhuma negação de serviço, nenhuma tentativa de alcançar informação de outra pessoa para além do que prova o ponto, e tempo para corrigirmos o problema antes de publicar.
Este site, a nossa API em esim-be.nerds.boutique e as nossas aplicações móveis. Os problemas nos sistemas dos nossos fornecedores pertencem-lhes a eles, mas diga-nos à mesma — transmitimo-lo e acompanhamos.
Negação de serviço e testes de carga, engenharia social sobre as nossas pessoas ou os nossos clientes, acesso físico, e comunicações que consistem em resultados de scanners sem impacto demonstrado. A ausência de cabeçalhos recomendados pelas boas práticas não é, por si só, uma vulnerabilidade; mostre-nos o que permitem a alguém fazer.
Hoje não pagamos por comunicações. Preferimos dizê-lo com clareza a insinuar um programa que não temos. O que prometemos: uma resposta a sério, uma correção, e o seu nome nesta página se assim o quiser.