Pular para o conteúdo

Falar com o suporte

Como as solicitações são priorizadas, e o que nunca enviar

A prioridade segue impacto e urgência, não a escolha de palavras. E nenhuma solicitação deve jamais carregar senha, token de acesso, segredo de API, header Authorization ou conteúdo privado de QR — nem na mensagem, nem em captura de tela, nem em log anexado.

Passos

  1. Diga quantas pessoas e quais códigos são afetados, e se existe contorno. É isso que define a ordem.
  2. Conte com o crítico primeiro — falha em toda a plataforma, risco de perder dados, ou questão de segurança —, depois uma função central inutilizável para um workspace inteiro sem contorno, depois defeitos que têm contorno, depois dúvidas de uso.
  3. Mascare todo segredo antes de anexar qualquer coisa, capturas de tela inclusive.
  4. Se um segredo já escapou, revogue e gere uma nova chave primeiro. Isso fecha a exposição; apagar a mensagem não fecha.
  5. Relate uma vulnerabilidade suspeita com “security” no assunto, sem exploit funcional, e guarde os detalhes até a correção.

Como conferir o resultado

Nada do que você vai enviar seria perigoso se fosse encaminhado ao endereço errado, e o impacto está em números e não em adjetivos.

O que costuma dar errado

  • Marcar tudo como urgente, e isso deixar de significar alguma coisa.
  • Um header Authorization visível num log de terminal colado.
  • Pedir que a mensagem seja apagada em vez de gerar uma nova chave.
Isto resolveu o seu problema?

Isto não ajudou

Escreva para nós com plataforma e versão, os passos que seguiu, o resultado esperado e o workspace ou QR code envolvido. Mascare qualquer segredo antes de anexar algo.

Escrever ao suporte