Pular para o conteúdo principal

Reportar vulnerabilidade

Ajude-nos a corrigir problemas de segurança de forma responsável.

Como reportar

Envie um relato privado para contato@clinicalcorvus.com com o assunto Relato de segurança Clinical Corvus. Inclua uma descrição, passos de reprodução, impacto potencial e ambiente afetado.

Não envie PHI, credenciais, chaves, tokens, bases de dados ou capturas com dados identificáveis. Se um exemplo exigir dados clínicos, descreva o cenário de forma sintética.

Pesquisa responsável

Evite degradação de serviço, acesso a dados de terceiros, engenharia social e qualquer teste que altere ou exponha informações. Preferimos relatos claros e reproduzíveis a demonstrações invasivas.

Escopo inicial

Relatos podem incluir o site público, o repositório oficial hellf17/clinical-corvus e integrações disponibilizadas diretamente pela equipe. A elegibilidade e o escopo de cada implantação clínica são confirmados separadamente.

O recebimento do relato não cria um programa de recompensa ou uma autorização para testar sistemas fora do escopo.