Seguranca
Politica de seguranca
Esta Politica de seguranca explica como relatar possiveis problemas de seguranca relacionados ao MintBear Radio Player e como analisamos comunicacoes de vulnerabilidades feitas de boa-fe.
1. Escopo
Esta politica se aplica ao site publico, a interface do player, arquivos estaticos e endpoints de aplicacao disponiveis em https://mintbear.com/. Ela nao cobre streams de radio de terceiros, fornecedores externos de metadados, bases externas de artistas, provedores de hospedagem, navegadores, sistemas operacionais ou outros servicos que nao sejam operados pelo MintBear Radio Player.
MintBear Radio Player e um player e catalogo de streams de radio online. Nao operamos as transmissoes de terceiros listadas no catalogo e nao podemos corrigir diretamente problemas de seguranca ou disponibilidade dentro desses servicos externos.
2. Relatar uma vulnerabilidade
Se voce acredita ter encontrado um problema de seguranca, entre em contato pelo endereco info@mintbear.com. Inclua a URL afetada, uma descricao clara do problema, passos para reproducao, possivel impacto e capturas ou trechos de logs relevantes.
Nao inclua dados pessoais sensiveis, credenciais, chaves privadas ou informacoes que voce nao tenha autorizacao para acessar. Se o relato incluir uma prova de conceito, limite-a ao necessario para demonstrar o problema com seguranca.
3. Pesquisa de boa-fe
Valorizamos pesquisas responsaveis que evitem danos a usuarios, infraestrutura e servicos de terceiros. Nao interrompa o funcionamento do site, nao realize testes de negacao de servico ou carga sem coordenacao, nao contorne protecoes em larga escala, nao acesse dados nao publicos, nao altere conteudo e interrompa os testes apos descobrir uma vulnerabilidade.
Relatos feitos de boa-fe e sem atividade prejudicial serao analisados de forma construtiva. Esta politica nao e um programa de recompensa por bugs e nao promete compensacao.
4. Processo de resposta
Procuramos revisar relatos de seguranca em prazo razoavel e podemos entrar em contato para esclarecer detalhes. Problemas confirmados sao priorizados conforme gravidade, explorabilidade, impacto para usuarios e risco operacional.
Pedimos que nos conceda tempo razoavel para investigar e corrigir uma vulnerabilidade confirmada antes de divulgar detalhes tecnicos publicamente.
5. Alteracoes do documento
Podemos atualizar esta Politica de seguranca quando o site, a infraestrutura, o processo de contato ou os requisitos aplicaveis mudarem. A versao atual e publicada nesta pagina com a data de ultima atualizacao indicada acima.