A Quanthum valoriza o trabalho de pesquisadores de segurança. Se você encontrou uma vulnerabilidade em um sistema da Quanthum, queremos saber, corrigir e reconhecer a sua contribuição. Esta política explica o escopo, como reportar e o que você pode esperar de nós. Ela segue as referências ISO/IEC 29147 (divulgação) e ISO/IEC 30111 (tratamento de vulnerabilidades).
quanthum.tec.br e subdomínios (inclusive trust. e status.), qai.ia.br e subdomínios, kosmosone.com.br e subdomínios, plataformamundo.com.br e subdomínios, e as APIs públicas desses serviços.Envie o relato para seguranca@quanthum.tec.br, em português ou inglês, com:
Os dados de contato também estão em /.well-known/security.txt (RFC 9116).
| Etapa | Prazo |
|---|---|
| Confirmação de recebimento | Até 3 dias úteis |
| Avaliação inicial e severidade | Até 10 dias úteis |
| Atualizações sobre a correção | Pelo menos a cada 30 dias, até a conclusão |
| Divulgação coordenada | Combinada com você; em regra, após a correção ou em até 90 dias |
Se você seguir esta política, a Quanthum considera a sua pesquisa autorizada, não tomará medidas judiciais contra você em razão dela e não pedirá a sua responsabilização a autoridades. Se um terceiro tomar medidas contra você por pesquisa feita conforme esta política, deixaremos claro que ela estava autorizada. Este compromisso não se estende a ações que violem a lei ou esta política.
No momento não há programa de recompensas em dinheiro (bug bounty).
Com a sua autorização, publicaremos o seu nome ou apelido nesta seção depois que a vulnerabilidade for corrigida. Ainda não há relatos reconhecidos.
Versão 1.0, vigente desde 03/10/2026.