Plano de Resposta a Incidentes
Última atualização: 6 de agosto de 2026
Este documento resume como o SYNAPSE trata um incidente de segurança: como identificamos, contemos e comunicamos, e o que fazemos depois. Ainda não temos um pentest formal por terceiro nem um programa de bug bounty público — isso está no roadmap (veja a Central de Confiança).
Classificação de severidade
Exposição confirmada de dados pessoais, comprometimento de credenciais ou indisponibilidade total da plataforma.
Meta interna: início da contenção em minutos após a confirmação.
Vulnerabilidade explorável com risco relevante, mas sem confirmação de exposição de dados.
Meta interna: início da contenção no mesmo dia útil.
Falha de segurança sem risco imediato a dados ou disponibilidade.
Meta interna: tratado nos próximos dias úteis.
Achado de baixo risco (ex.: configuração subótima) sem exploração viável identificada.
Meta interna: tratado no ciclo normal de correções.
Como respondemos
1. Detecção
2. Contenção e erradicação
3. Comunicação
4. Pós-incidente
Encontrou uma vulnerabilidade?
Reporte de forma responsável — não acesse, altere ou exfiltre dados além do necessário para demonstrar o problema.
seguranca@synapseai.app.br (caixa a ser ativada e monitorada pela equipe antes de publicar)