# Bananafy Security Policy — RFC 9116 # https://securitytxt.org/ # Última atualização: 2026-07-08 Contact: mailto:security@bananafy.app Contact: https://bananafy.app/security Expires: 2027-07-08T00:00:00.000Z Preferred-Languages: pt-BR, en Canonical: https://bananafy.app/.well-known/security.txt Policy: https://bananafy.app/security # Reporte vulnerabilidades pra security@bananafy.app com: # - Descrição clara do impacto # - Passos pra reproduzir (PoC preferido) # - Sua chave PGP se quiser resposta cifrada # # NÃO reportamos publicamente até ter fix deployado. Bug bounty pago # em BRL via PIX pra escopos válidos — ver política em /security. # # Fora de escopo: DoS, engenharia social, ataques físicos, third-party # providers (Vercel, Neon — reporte direto a eles).