TibiaRealm · Confiança
Segurança
Como relatar vulnerabilidades e verificar a versão oficial do site.
Última revisão: 14 de julho de 2026
Relate vulnerabilidades de forma privada. Não publique detalhes exploráveis, segredos ou dados de terceiros antes que o projeto tenha tempo para investigar e corrigir o problema.
1. Escopo de segurança
- O suporte cobre a versão atualmente publicada em tibiarealm.com e os serviços sob controle do projeto.
- Versões antigas do site, previews locais ou cópias não oficiais podem não receber correções ou suporte.
2. Como relatar
Envie o relato para [email protected] ou, quando disponível, use um GitHub Private Security Advisory. Como alternativa, entre no Discord oficial e solicite um canal privado com a equipe, sem publicar os detalhes da falha.
- Inclua passos claros para reprodução e o impacto observado.
- Informe a página, o navegador e, quando relevante, o ambiente em que a falha foi observada.
- Inclua somente logs e imagens necessários, removendo chaves, tokens, TOTP e dados pessoais.
- Não compartilhe credenciais ou dados de terceiros no relato.
3. Pesquisa responsável
- Não acesse, altere ou exclua dados de outras pessoas.
- Não interrompa o site, as APIs, downloads ou serviços de terceiros.
- Não use engenharia social, malware, ataques físicos ou testes destrutivos.
- Pare o teste assim que comprovar a falha e aguarde orientação antes de divulgar detalhes.
4. Builds, dependências e conteúdo
- Os workflows devem operar com permissões mínimas e pull requests não recebem segredos de assinatura ou publicação.
- Mudanças publicadas no site exigem build verificado e aprovação manual do processo de publicação.
- Pacotes grandes de conteúdo são tratados como dados e devem ser verificados antes do uso.
- Mantenedores devem usar 2FA, proteção de branches, secret scanning, push protection, Dependabot e análise de código sempre que disponíveis.
5. Privacidade durante o relato
Compartilhe apenas o mínimo necessário para investigar. Para entender como o site trata dados e preferências, consulte a Política de Privacidade.
