Falar com o suporte
Como as solicitações são priorizadas, e o que nunca enviar
A prioridade segue impacto e urgência, não a escolha de palavras. E nenhuma solicitação deve jamais carregar senha, token de acesso, segredo de API, header Authorization ou conteúdo privado de QR — nem na mensagem, nem em captura de tela, nem em log anexado.
Passos
- Diga quantas pessoas e quais códigos são afetados, e se existe contorno. É isso que define a ordem.
- Conte com o crítico primeiro — falha em toda a plataforma, risco de perder dados, ou questão de segurança —, depois uma função central inutilizável para um workspace inteiro sem contorno, depois defeitos que têm contorno, depois dúvidas de uso.
- Mascare todo segredo antes de anexar qualquer coisa, capturas de tela inclusive.
- Se um segredo já escapou, revogue e gere uma nova chave primeiro. Isso fecha a exposição; apagar a mensagem não fecha.
- Relate uma vulnerabilidade suspeita com “security” no assunto, sem exploit funcional, e guarde os detalhes até a correção.
Como conferir o resultado
Nada do que você vai enviar seria perigoso se fosse encaminhado ao endereço errado, e o impacto está em números e não em adjetivos.
O que costuma dar errado
- Marcar tudo como urgente, e isso deixar de significar alguma coisa.
- Um header
Authorizationvisível num log de terminal colado. - Pedir que a mensagem seja apagada em vez de gerar uma nova chave.
Isto resolveu o seu problema?
Isto não ajudou
Escreva para nós com plataforma e versão, os passos que seguiu, o resultado esperado e o workspace ou QR code envolvido. Mascare qualquer segredo antes de anexar algo.
Escrever ao suporte