Como Relatar uma Vulnerabilidade ou Problema de Segurança para a Elo
Levamos a segurança a sério e apreciamos relatórios de potenciais vulnerabilidades ou incidentes envolvendo produtos ou sistemas da Elo. Se você descobriu um problema de segurança, por favor, relate-o através do nosso formulário de Suporte Técnico: https://contactus.elotouch.com/technicalsupport
Ao enviar um relatório, você reconhece e aceita a Política de Submissão de Vulnerabilidades da Elo.
O que Incluir em Seu Relatório
Para nos ajudar a investigar e responder rapidamente, por favor, forneça o seguinte:
Seu nome completo e informações de contato
(Preferencialmente por e-mail, mas qualquer método que possamos usar para acompanhamento é aceitável.)-
Descrição detalhada do problema, incluindo:
O nome do serviço, produto ou sistema da Elo afetado
O nome do software, descrição e número da versão (se aplicável)
Instruções passo a passo para reproduzir o problema
Uma descrição técnica da vulnerabilidade (inclua prova de conceito, se possível)
O impacto ou risco potencial apresentado pelo problema
Qualquer outra informação relevante que possa nos ajudar a validar e resolver a vulnerabilidade
Política de Divulgação de Vulnerabilidades
Diretrizes de Relato Responsável
A Elo valoriza e incentiva contribuições de clientes e da comunidade mais ampla para ajudar a melhorar a segurança de nossos produtos e serviços. Se você identificar uma potencial vulnerabilidade, pedimos que aja de forma responsável e siga estas diretrizes:
-
Não acesse, modifique, ou teste os sistemas, serviços, produtos ou software da Elo sem a devida autorização.
-
Não divulgue, altere, destrua ou misuse qualquer dado encontrado durante sua investigação.
-
Mantenha todas as informações relacionadas ao problema relatado estritamente confidenciais, incluindo comunicações com a Elo.
-
Evite ataques de negação de serviço (DoS) ou qualquer teste que possa impactar a disponibilidade, integridade ou confidencialidade dos sistemas da Elo.
-
Não se envolva em engenharia social, phishing, ou atividades similares direcionadas a clientes ou funcionários da Elo.
-
Por favor, observe: a Elo não oferece compensação pelo tempo gasto ou vulnerabilidades descobertas durante testes ou pesquisas não solicitadas.
Processo de Resposta a Vulnerabilidades
A Elo segue um processo estruturado para avaliar e abordar vulnerabilidades de segurança relatadas.
A Elo reconhecerá o recebimento do seu relatório de vulnerabilidade dentro de 3 dias úteis e fornecerá um número de rastreamento para referência.
Após o reconhecimento inicial, a Elo fará esforços razoáveis para responder dentro de 30 dias para confirmar se a vulnerabilidade relatada foi:
- Validada e aceita, ou
-
Rejeitada
- Se a vulnerabilidade for aceita, a Elo pode fornecer um cronograma de mitigação proposto não vinculativo.
- Se a vulnerabilidade for rejeitada, a Elo fornecerá a justificativa para a rejeição e permanece aberta a revisar qualquer informação adicional fornecida.
A Elo pode entrar em contato com você para solicitar detalhes adicionais necessários para validação ou mitigação. Se você não responder a duas tentativas razoáveis para obter as informações necessárias, a Elo reserva-se o direito de encerrar o caso.
Uma vez que uma vulnerabilidade é confirmada e aceita, os engenheiros da Elo trabalharão para desenvolver as devidas mitig ações de hardware e/ou software.
A Elo se esforça para completar a análise e implementar as mitig ações de software dentro de 90 dias após o reconhecimento inicial. No entanto, o lançamento real das mitigações pode se estender além desse prazo devido a fatores como:
- Fornecedores a montante com diferentes cronogramas de resolução de problemas
- Mudanças de hardware ou arquitetura substanciais necessárias
- Limitações de ciclo de vida do produto ou de recursos
- Integração através de múltiplos canais de distribuição ou ecossistemas
Os cronogramas de mitigação são estimativas e podem mudar com base na complexidade, dependências e fatores externos.
A exclusivo critério da Elo, ela pode publicar periodicamente boletins de segurança para informar o público sobre as mitigações concluídas para produtos afetados.
Últimas Atualizações de Segurança
| Título | Tipo | Produtos Afetados | CVE | Data de Publicação | Última Atualização |
|---|---|---|---|---|---|
| Atualização do Windows 10/11 LTSC | Boletim de Segurança | Todos os sistemas de computador da Elo baseados em Intel | EN18031 | 17/07/2025 | 05/08/2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article