Política de Segurança e Divulgação de Vulnerabilidades
Última atualização: 6 de junho de 2026
A segurança dos dados de lojistas e clientes é prioridade no Pluxmenu. Agradecemos a pesquisadores de segurança que nos ajudam a melhorar. Esta página explica como reportar uma vulnerabilidade com responsabilidade.
Como reportar
Envie um e-mail para security@pluxmenu.com com: descrição da falha, o ativo afetado, passos de reprodução, impacto e evidência mínima (mascarando qualquer dado pessoal). Pedimos que não divulgue publicamente antes de corrigirmos.
Escopo
- https://pluxmenu.com/
- https://pluxmenu.com/<loja> (cardápios)
- https://pluxmenu.com/<loja>/painel e /estudio
Fora de escopo
- Negação de serviço (DoS/DDoS), flood, testes de carga
- Força bruta, spam, phishing, engenharia social, ataques físicos
- Acesso a contas reais, exfiltração ou alteração de dados
- Ataques a serviços de terceiros (Vercel, Cloudflare, Upstash, WhatsApp)
Compromisso com o pesquisador (safe harbor)
Pesquisas conduzidas de boa-fé, dentro do escopo e desta política, são autorizadas. Não tomaremos medidas legais contra quem agir de forma responsável — minimizando acesso a dados, sem interromper a operação e reportando prontamente.
Nossos prazos (SLA)
- Crítica: triagem em até 24h, mitigação emergencial
- Alta: triagem em até 48h, correção prioritária
- Média: triagem em até 5 dias úteis
- Baixa/informativa: triagem em até 10 dias úteis
Reconhecimento
Não oferecemos recompensa financeira no momento. Com o seu consentimento, podemos agradecer publicamente quem nos ajudar.
Pluxmenu — security.txt em /.well-known/security.txt