Reportar vulnerabilidade
Ajude-nos a corrigir problemas de segurança de forma responsável.
Como reportar
Envie um relato privado para contato@clinicalcorvus.com com o assunto Relato de segurança Clinical Corvus. Inclua uma descrição, passos de reprodução, impacto potencial e ambiente afetado.
Não envie PHI, credenciais, chaves, tokens, bases de dados ou capturas com dados identificáveis. Se um exemplo exigir dados clínicos, descreva o cenário de forma sintética.
Pesquisa responsável
Evite degradação de serviço, acesso a dados de terceiros, engenharia social e qualquer teste que altere ou exponha informações. Preferimos relatos claros e reproduzíveis a demonstrações invasivas.
Escopo inicial
Relatos podem incluir o site público, o repositório oficial hellf17/clinical-corvus e integrações disponibilizadas diretamente pela equipe. A elegibilidade e o escopo de cada implantação clínica são confirmados separadamente.
O recebimento do relato não cria um programa de recompensa ou uma autorização para testar sistemas fora do escopo.