O Que Fazemos
O Processo
Últimos Artigos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
Segurança
Última atualização: 16 de maio de 2026
A OFFCEPT opera na interseção entre a investigação de segurança ofensiva e o serviço ao cliente. Compreendemos o valor da divulgação responsável e estamos comprometidos em trabalhar com os investigadores que encontram vulnerabilidades nos nossos sistemas.
Não iremos tomar ações legais contra investigadores que sigam esta política de divulgação de boa-fé. Pedimos que nos dê o mesmo respeito que nós damos à comunidade de segurança.
Os seguintes sistemas estão dentro do âmbito da divulgação responsável:
O seguinte está fora do âmbito:
Envie um email encriptado para security@offcept.com. Inclua detalhe suficiente para reproduzir o problema: sistema afetado, passos para reproduzir e impacto potencial. Use a nossa chave PGP se o achado for sensível.
Recomendamos o uso de PGP para encriptar relatórios de vulnerabilidade sensíveis. O fingerprint da nossa chave pública é 4FA6 5964 B2A3 17F3 D2F1 4D97 4C9A 8105 8E6E 4A68.
-----BEGIN PGP PUBLIC KEY BLOCK----- mDMEaoo5QhYJKwYBBAHaRw8BAQdASH99LLUnMRL3WFaMBnQEjDzfkv1L+23GGvVO KUurk7W0J09GRkNFUFQgU2VjdXJpdHkgPHNlY3VyaXR5QG9mZmNlcHQuY29tPoiQ BBMWCgA4FiEET6ZZZLKjF/PS8U2XTJqBBY5uSmgFAmqKOUICGwMFCwkIBwIGFQoJ CAsCBBYCAwECHgECF4AACgkQTJqBBY5uSmiaVwD/SF4hZqr95Azy/9o29S8v8K0p Gqa9zr2LTldoVxFb1DkBAJX/HS+Xa1Qu+0XthGklrs/Y1Tk7H6lx5csySWITdDAM uDgEaoo5jRIKKwYBBAGXVQEFAQEHQDX1Aka+X/kmowZqIR5xeZofjGh9MBU6o/1a hSz4NExeAwEIB4h4BBgWCgAgFiEET6ZZZLKjF/PS8U2XTJqBBY5uSmgFAmqKOY0C GwwACgkQTJqBBY5uSmj8iwD/eXGSfMtIVZ+4s7cV8mBW8e8Q1sG45En+Iow9n9+C pXoA/0AZwp+4ltHqjKHhC764ydhs00NFCPLYKSoD2WuGKTYJ =p8nU -----END PGP PUBLIC KEY BLOCK-----
Para relatórios de vulnerabilidades, envie um email para security@offcept.com.
Recomendamos o uso de PGP para relatórios de vulnerabilidades sensíveis.