Pular para o conteúdo

machine viewportuguêsraw: /pt/security.mdbuild: d68074d2026-08-05T14:02Z

Segurança e reporte de vulnerabilidades

Esta página tem dois assuntos: como reportar um problema de segurança para a gente e como a segurança é combinada quando trabalhamos dentro dos sistemas de um cliente. O que é específico de um projeto — controles, evidências, acessos — é avaliado na diligência, não publicado aqui.

Antes de recebermos acesso

Quais repositórios, infraestrutura e acessos a Bleu vai tocar é definido por trabalho — não existe configuração padrão. Antes de conceder qualquer acesso, você pode revisar a configuração proposta com a gente e ver quais controles se aplicam ao seu trabalho, e quais lacunas permanecem.

O que você pode inspecionar

Durante a diligência, e quando o cliente permite, mostramos evidências do próprio projeto: configurações de repositório, verificações de entrega, registros de acesso, análise de dependências, procedimentos de transição. O que mostramos de um projeto é evidência daquele projeto — não uma afirmação sobre todos.

Segurança é trabalho compartilhado

A Bleu não entrega segurança sozinha. O resultado depende do seu ambiente, dos acessos que você nos dá e dos controles que os dois times operam. O contrato deve dizer quem responde pelo quê, quem chamar em um incidente e quais políticas suas valem para nós.

Encontrou um problema de segurança?

Escreva para security@bleu.builders sobre este site, nosso código público ou um sistema operado pela Bleu. Na primeira mensagem, deixe de fora credenciais e detalhes de exploração funcionais, e não acesse dados pessoais nem interrompa um serviço para provar o ponto. Confirmamos o recebimento e combinamos os próximos passos com você.

Contato legível por máquina: /.well-known/security.txt

SEGURANÇA

Segurança e reporte de vulnerabilidades

Esta página tem dois assuntos: como reportar um problema de segurança para a gente e como a segurança é combinada quando trabalhamos dentro dos sistemas de um cliente. O que é específico de um projeto — controles, evidências, acessos — é avaliado na diligência, não publicado aqui.

Antes de recebermos acesso

Quais repositórios, infraestrutura e acessos a Bleu vai tocar é definido por trabalho — não existe configuração padrão. Antes de conceder qualquer acesso, você pode revisar a configuração proposta com a gente e ver quais controles se aplicam ao seu trabalho, e quais lacunas permanecem.

O que você pode inspecionar

Durante a diligência, e quando o cliente permite, mostramos evidências do próprio projeto: configurações de repositório, verificações de entrega, registros de acesso, análise de dependências, procedimentos de transição. O que mostramos de um projeto é evidência daquele projeto — não uma afirmação sobre todos.

Segurança é trabalho compartilhado

A Bleu não entrega segurança sozinha. O resultado depende do seu ambiente, dos acessos que você nos dá e dos controles que os dois times operam. O contrato deve dizer quem responde pelo quê, quem chamar em um incidente e quais políticas suas valem para nós.

Encontrou um problema de segurança?

Escreva para security@bleu.builders sobre este site, nosso código público ou um sistema operado pela Bleu. Na primeira mensagem, deixe de fora credenciais e detalhes de exploração funcionais, e não acesse dados pessoais nem interrompa um serviço para provar o ponto. Confirmamos o recebimento e combinamos os próximos passos com você.

Contato legível por máquina: /.well-known/security.txt