Comunicar de forma responsável as falhas de segurança cibernética
O nosso ponto de contacto para notificações relacionadas com a segurança no âmbito da legislação europeia sobre o Cyber Resilience Act (CRA).
Se detetar uma vulnerabilidade num produto JULABO, no nosso software ou nos nossos sites, gostaríamos de saber. Esta secção explica como nos pode enviar relatórios de segurança de forma segura, como os tratamos e que proteção pode esperar enquanto empresa que os comunica.
O que entendemos por «aviso de segurança»
Um aviso de segurança é uma indicação de uma vulnerabilidade técnica que pode permitir a manipulação, a leitura ou a interferência não autorizadas nos nossos dispositivos, software, interfaces ou páginas web. Exemplos típicos: interfaces com segurança insuficiente, falhas de autenticação, fugas de dados, atualizações de firmware suscetíveis de manipulação.
Por favor, encaminhe quaisquer questões gerais sobre produtos, problemas de utilização ou pedidos de assistência para o nosso serviço de apoio ao cliente habitual — não através desta página.
As comunicações que não sejam relevantes para a cibersegurança serão ignoradas através deste canal!
Descrição do seu problema e dos produtos utilizados
Produto & Versão
Qual o dispositivo, qual a versão do software/firmware e, se for o caso, o número de série.
Descrição & Reprodução
Qual é o problema? Como se pode reproduzi-lo? Que consequências observa?
Contacto & Confidencialidade
Como podemos contactá-lo caso tenhamos dúvidas? Pretende manter o anonimato?
Contacto direto:
E-mail: productsecurity@julabo.com
Chave pública PGP: disponível a partir de setembro de 2026
Endereço postal:
JULABO GmbH
A/C Pesquisa e Desenvolvimento / Segurança do Produto
Gerhard-Juchheim-Straße 1
77960 Seelbach
Alemanha
Formulário de inscrição
Como lidamos com as notificações
A nossa promessa para si
- Receberá imediatamente um aviso de receção após a receção da sua mensagem.
- Primeira resposta sobre o conteúdo no prazo de 6 dias úteis.
- Tratamento confidencial — não divulgamos a sua identidade a terceiros sem o seu consentimento.
- Não tomaremos medidas legais contra investigadores de segurança que ajam de boa-fé, cumpram a nossa política de divulgação e não acedam, alterem ou publiquem ilegalmente dados de terceiros.
- Reconhecimento — se desejar, iremos incluir o seu nome na nossa lista de investigadores de segurança que contribuíram para a segurança dos produtos JULABO.
Orientações para a pesquisa em segurança
- Dê-nos tempo suficiente para analisar e corrigir a vulnerabilidade antes de a tornar pública. O prazo habitual é de 90 dias a contar da confirmação da receção.
- Não realize testes em sistemas de produção dos nossos clientes — por favor, faça-os apenas nos seus próprios dispositivos ou com autorização expressa.
- Não é permitido o acesso a dados pessoais de terceiros, nem o download, a alteração ou a publicação desses dados.
- Não são permitidos testes de negação de serviço contra a nossa infraestrutura.
- Respeite a legislação em vigor.
Perguntas frequentes
A JULABO não mantém nenhum programa público de recompensa por erros. Se assim o desejarem, reconhecemos os investigadores nominalmente.
Sim. Por favor, utilize o PGP para esse efeito ou não forneça quaisquer dados de contacto. No entanto, nesse caso, não será possível esclarecer dúvidas.
Receberá, em primeiro lugar, uma confirmação de receção. Analisamos internamente a notificação, avaliamos o risco e desenvolvemos uma solução. Será informado sobre o andamento do processo.
Depende do grau de gravidade. Tratamos as vulnerabilidades críticas com prioridade e as falhas simples nos próximos ciclos de atualização regulares.