Politica di divulgazione delle vulnerabilità di sicurezza
In eDrixx prendiamo molto sul serio la sicurezza dei nostri sistemi e dei nostri utenti. Accogliamo con favore le segnalazioni responsabili da parte dei ricercatori di sicurezza che scoprono potenziali vulnerabilità.
Segnalazione di una vulnerabilità
Se ritieni di aver trovato una vulnerabilità di sicurezza che interessa i servizi forniti da eDrixx, segnalacela in modo riservato all’indirizzo security@edrixx.com.
Includi:
- Una descrizione della vulnerabilità
- L’URL, il servizio o il componente interessato
- I passaggi per riprodurre il problema
- Eventuali screenshot, registri o informazioni di proof of concept pertinenti
Non includere dati personali non necessari nella segnalazione.
Ricerca responsabile
Ti chiediamo di:
- Evitare di accedere, modificare, eliminare o scaricare dati che non ti appartengono
- Non interrompere i nostri servizi, anche tramite test di tipo denial of service
- Non utilizzare tecniche di ingegneria sociale, phishing, spam o attacchi fisici
- Non divulgare pubblicamente la vulnerabilità prima che abbiamo avuto una ragionevole opportunità di esaminarla e risolverla
- Interrompere i test e contattarci se incontri informazioni sensibili o personali
Il nostro impegno
Se agisci in buona fede e rispetti questa politica, compiremo ogni ragionevole sforzo per:
- Confermare la ricezione della segnalazione
- Esaminare il problema
- Tenerti informato sui progressi significativi
- Risolvere in modo appropriato le vulnerabilità di sicurezza valide
Non intraprenderemo azioni legali contro i ricercatori per attività di ricerca sulla sicurezza condotte in buona fede e in conformità con questa politica.
Questa politica non conferisce alcun diritto a un pagamento o a una ricompensa bug bounty, salvo previo accordo esplicito.