Segurança na Opami

Versão 2026-09-26

Comunicar uma vulnerabilidade

Escreva para security@opami.ai. Diga-nos o que encontrou, como o reproduzir e o que um atacante poderia fazer com isso. Um email simples chega; não exigimos encriptação.

O que pode esperar

Respondemos-lhe por email e dizemos-lhe quando estiver corrigido. Se quiser, damos-lhe o devido crédito, com o seu nome.

Proteção legal (safe harbour)

Não avançaremos com qualquer ação judicial, civil ou criminal, contra um investigador que nos comunique uma vulnerabilidade de boa-fé. Isto aplica-se sob quatro condições:

Esta proteção não abrange quem age de má-fé.

Dentro e fora do âmbito

Sem recompensas por vulnerabilidades

Hoje não pagamos por reportes. Dizemo-lo com clareza para que ninguém passe um fim de semana à espera de uma recompensa.

Se tivermos um incidente

Investigamos assim que tomamos conhecimento, contemos primeiro o problema e informamos as pessoas afetadas. Quando a lei o exige, notificamos a autoridade de controlo portuguesa (CNPD) no prazo de 72 horas após tomarmos conhecimento e, sem demora injustificada, os utilizadores afetados quando o risco para eles é elevado. Publicamos o que aconteceu depois de o problema estar contido. O aviso de privacidade explica como tratamos os dados pessoais.

Contacto

security@opami.ai para segurança, privacy@opami.ai para pedidos de proteção de dados, hello@opami.ai para tudo o resto. Responsável pelo tratamento: Precious Episode LDA, NIF PT514701617, Portugal.

Em caso de divergência entre traduções, prevalece a versão inglesa.