## Encontrou uma vulnerabilidade técnica?

Se você encontrou uma falha de segurança neste site (não no método — veja abaixo), reporte para **contato@extrato.digital**. Descreva o que encontrou e, se possível, como reproduzir. Este site é estático (sem backend, sem banco de dados, sem formulários), o que limita a superfície de ataque, mas agradecemos qualquer alerta.

A política formal de divulgação está em [`/.well-known/security.txt`](/.well-known/security.txt), conforme a convenção [RFC 9116](https://www.rfc-editor.org/rfc/rfc9116).

## Encontrou um erro de método?

Se um playbook levou a um resultado errado, incompleto ou a uma leitura ingênua de um dado público — isso é prioridade. Escreva para **contato@extrato.digital** descrevendo: qual playbook, qual passo, e o que deveria ter acontecido. Correções de typo podem ser aplicadas a qualquer momento; mudanças de método seguem a disciplina de versionamento (validação ao vivo, changelog e snapshot da versão anterior) e entram na fila do [backlog](/backlog). Pedidos de retificação de conteúdo têm canal próprio em [direito de resposta](/direito-de-resposta).

## Compromisso de resposta

Nosso compromisso é confirmar o recebimento em até 5 dias úteis. O prazo de correção depende da gravidade e do escopo — não há SLA formal nesta fase do projeto.
