Menor privilégio
Acesso deve ser limitado ao contexto, papel e finalidade necessários.
Confiança
A Ampliya está construindo uma plataforma longitudinal e trata segurança, controle de acesso, rastreabilidade e minimização de dados como requisitos de arquitetura — não como uma camada adicionada no final.
Acesso deve ser limitado ao contexto, papel e finalidade necessários.
Ações relevantes devem poder ser compreendidas e auditadas quando o produto exigir.
Dados e integrações devem existir porque resolvem uma necessidade clara, não por coleta preventiva.
Dependências, mudanças e infraestrutura devem passar por validações proporcionais ao risco.
Se você acredita ter encontrado uma falha de segurança relacionada à Ampliya, envie um relato para ampliya@ampliya.com com o assunto Segurança — divulgação responsável.
Quando possível, inclua:
Para reduzir risco a pessoas e operações, pedimos que pesquisadores evitem ações destrutivas ou que envolvam acesso desnecessário a dados.
O site institucional em ampliya.com é atualmente uma aplicação frontend estática. À medida que APIs, autenticação e produtos privados forem lançados, o escopo de segurança e as orientações desta página deverão ser ampliados.
Programas Enterprise ou ambientes de parceiros também poderão possuir canais e regras adicionais conforme contrato e contexto operacional.
Relatos de segurança: ampliya@ampliya.com.
Questões de privacidade e dados pessoais: ampliya@ampliya.com.
Divulgação responsável