Política de Divulgação de Vulnerabilidades de Segurança
Última atualização: 25 de setembro de 2026
Observação sobre o idioma
Este documento da Aromha é publicado em inglês, e é a versão em inglês que vale. Esta página traz um resumo em português para que você saiba o que ele diz. O resumo não substitui o texto completo.
Ler a Política de Divulgação de Vulnerabilidades de Segurança completa (em inglês)
Se tiver alguma dúvida sobre o que ela diz, escreva para support@aromha.com e responderemos em português.
Resumo
Como relatar. Se você acredita ter encontrado uma vulnerabilidade de segurança em algum sistema ou site da Aromha, envie um e-mail para support@aromha.com com “Security” no assunto. Inclua uma descrição do problema, os passos para reproduzi-lo, a URL ou o sistema afetado e qualquer prova de conceito. Dê-nos um prazo razoável para responder e corrigir o problema antes de qualquer divulgação pública.
Nosso compromisso. Confirmaremos o recebimento do seu relato em até 5 dias úteis, manteremos você informado durante a investigação e avisaremos quando o problema for resolvido. Não iniciaremos nem apoiaremos ações judiciais contra pesquisadores que ajam de boa-fé, evitem violações de privacidade e interrupções do serviço, e não acessem nem modifiquem dados além do necessário para demonstrar o problema.
O que está no escopo. aromha.com, testyourbrainhealth.com (o aplicativo web do Aromha Brain Health Test) e as APIs operadas pela Aromha.
O que está fora do escopo. Serviços de terceiros usados pela Aromha (por exemplo, o serviço de pagamentos da Square), testes de negação de serviço, ataques físicos e engenharia social contra a equipe da Aromha.
Por favor, não acesse, armazene nem compartilhe informações pessoais ou de saúde que encontrar; se encontrar alguma, pare, informe no seu relato e apague-a depois de enviá-lo. Não interrompa o serviço nem acesse ou modifique dados além do necessário para demonstrar o problema.
Contato
Aromha, Inc. 10008 Hemswell Lane, Potomac, MD 20854, Estados Unidos support@aromha.com