Encontrou um ponto fraco?

O nosso objetivo é lidar com potenciais vulnerabilidades de forma rápida e transparente. Para enviar uma denúncia, pode contactar-nos através do nosso e-mail de denúncia security@cs-instruments.com ou do formulário de contacto nesta página. Se possível, recomendamos que utilize o formulário de contacto, uma vez que este o orienta através de todas as informações necessárias de uma forma estruturada. Em alternativa, pode enviar-nos as suas informações informalmente através do nosso e-mail de registo.

Tenha em atenção que não consideramos os ataques (D)DoS e os ataques de engenharia social como vulnerabilidades no contexto de uma Divulgação Coordenada de Vulnerabilidades (CVD).

De que informações necessitamos

Para que possamos verificar o seu relatório de forma eficiente e evitar consultas, precisamos, pelo menos, das seguintes informações:

  • Descrição da vulnerabilidade: Quanto mais informações nos puder dar sobre a vulnerabilidade, mais rapidamente poderemos determinar a sua origem precisa.
  • Produto e versão afectados: para que possamos avisar os nossos utilizadores com antecedência, se necessário, e cumprir mais rapidamente as nossas obrigações de comunicação.
  • Passos para reproduzir : Uma descrição dos passos permite-nos verificar de forma independente e dar prioridade à vulnerabilidade.
  • Os seus dados de contacto: Para questões e actualizações de estado (e-mail, telefone, se necessário).

Está seguro connosco

Concedemos-lhe proteção de porto seguro, desde que a comunicação seja feita de boa fé e sem acesso não autorizado ou intenção de causar danos. Comprometemo-nos a não intentar qualquer ação judicial contra si, desde que cumpra as condições acima referidas.

O que acontece depois da denúncia

Após a receção do seu relatório, receberá uma confirmação imediata da receção por correio eletrónico. A sua denúncia será então analisada pelos programadores responsáveis. Analisaremos a vulnerabilidade comunicada, avaliaremos o seu impacto e dar-lhe-emos prioridade de acordo com a sua criticidade. Se houver alguma dúvida ou se forem necessárias informações adicionais, contactá-lo-emos diretamente. Mantê-lo-emos informado do progresso ao longo de todo o processo. Após uma validação bem sucedida, desenvolveremos uma correção e lançaremos uma atualização para a versão afetada, o mais tardar 90 dias após a receção do seu relatório.

Está a planear publicar a sua descoberta? Entre em contacto connosco para coordenar a publicação. Como parte dos requisitos regulamentares, em particular de acordo com a Lei da Ciber-resiliência (CRA), comunicamos devidamente os incidentes e vulnerabilidades de segurança relevantes às autoridades competentes.

Para que possamos verificar a sua notificação de forma eficiente e evitar dúvidas, preencha os seguintes campos de entrada: