Pluxmenu← Início

Política de Segurança e Divulgação de Vulnerabilidades

Última atualização: 6 de junho de 2026

A segurança dos dados de lojistas e clientes é prioridade no Pluxmenu. Agradecemos a pesquisadores de segurança que nos ajudam a melhorar. Esta página explica como reportar uma vulnerabilidade com responsabilidade.

Como reportar

Envie um e-mail para security@pluxmenu.com com: descrição da falha, o ativo afetado, passos de reprodução, impacto e evidência mínima (mascarando qualquer dado pessoal). Pedimos que não divulgue publicamente antes de corrigirmos.

Escopo

  • https://pluxmenu.com/
  • https://pluxmenu.com/<loja> (cardápios)
  • https://pluxmenu.com/<loja>/painel e /estudio

Fora de escopo

  • Negação de serviço (DoS/DDoS), flood, testes de carga
  • Força bruta, spam, phishing, engenharia social, ataques físicos
  • Acesso a contas reais, exfiltração ou alteração de dados
  • Ataques a serviços de terceiros (Vercel, Cloudflare, Upstash, WhatsApp)

Compromisso com o pesquisador (safe harbor)

Pesquisas conduzidas de boa-fé, dentro do escopo e desta política, são autorizadas. Não tomaremos medidas legais contra quem agir de forma responsável — minimizando acesso a dados, sem interromper a operação e reportando prontamente.

Nossos prazos (SLA)

  • Crítica: triagem em até 24h, mitigação emergencial
  • Alta: triagem em até 48h, correção prioritária
  • Média: triagem em até 5 dias úteis
  • Baixa/informativa: triagem em até 10 dias úteis

Reconhecimento

Não oferecemos recompensa financeira no momento. Com o seu consentimento, podemos agradecer publicamente quem nos ajudar.

Pluxmenu — security.txt em /.well-known/security.txt