# APIBrasil Security Policy # https://securitytxt.org/ # # ---- O DOMÍNIO MUDOU (apibrasil.com.br -> apibrasil.io) ---- # # O `.com.br` redireciona para o `.io`, que é o domínio canônico do site (ver a # nota de `SITE` em lib/i18n/rotas.ts). Este arquivo é texto à mão e NÃO desce # daquela constante — se o domínio inverter outra vez, ele tem de ser editado # aqui. O campo `Canonical` é o que mais sofre com isso: a RFC 9116 diz que um # agente deve DESCARTAR o security.txt quando o `Canonical` não corresponde ao # endereço em que o arquivo foi encontrado. Ou seja, domínio velho nessa linha # invalida o arquivo inteiro, em vez de só apontar para o lugar errado. # # ---- TRÊS URLs SAÍRAM PORQUE ERAM 404 ---- # # Contact: .../contato não é rota; é a âncora #contato # do rodapé (footer.tsx) # Hiring: .../carreiras página não existe # Acknowledgments: .../security/hall-of-fame página não existe # # Num arquivo cujo propósito é dizer a um pesquisador de segurança para onde # escrever, link morto é pior que link ausente: gasta o tempo de quem estava # tentando reportar uma falha de boa-fé, e a chance de essa pessoa desistir e # publicar em vez de reportar não é pequena. Os contatos que de fato funcionam — # os dois e-mails e o telefone — ficaram, e em primeiro lugar, que é o que a # especificação pede. # # ---- `Expires` ENVELHECE POR CONSTRUÇÃO ---- # # A RFC 9116 EXIGE o campo e manda tratar arquivo expirado como inválido. Ou # seja: em 31/12/2026 este arquivo deixa de valer sozinho, sem nada quebrar no # site e sem aviso nenhum. Renovar é editar a linha. Se isso passar a ser # esquecido, o caminho é virar rota que calcula a data — a mesma solução que o # manifest e o feed deste repositório receberam pelo mesmo motivo. Contact: mailto:seguranca@apibrasil.com.br Contact: mailto:contato@apibrasil.com.br Contact: tel:+55-31-3995-2985 Expires: 2026-12-31T23:59:59.000Z Preferred-Languages: pt-BR, pt, en Canonical: https://apibrasil.io/.well-known/security.txt # Disclosure Policy Policy: https://apibrasil.io/politica-de-privacidade Policy: https://apibrasil.io/termos-de-uso # Encryption - PGP Key for secure communication # Encryption: https://apibrasil.io/.well-known/pgp-key.txt # Nossa equipe responde em até 48 horas. # Agradecemos a divulgação responsável. # CSAF - Common Security Advisory Framework # CSAF: https://apibrasil.io/.well-known/csaf/provider-metadata.json