Divulgazione delle vulnerabilità
Prendiamo sul serio la sicurezza di questa applicazione. Se pensi di aver trovato una vulnerabilità, vogliamo saperlo.
Come segnalare
Invia una descrizione del problema, i passaggi per riprodurlo e il suo potenziale impatto al contatto indicato nel nostro security.txt. Concedici un tempo ragionevole per rispondere prima di qualsiasi divulgazione pubblica.
Ambito
Nell’ambito: l’applicazione e i suoi flussi di autenticazione e trattamento dei dati. Fuori ambito: output automatici di scanner senza una proof of concept funzionante, denial-of-service, social engineering e problemi nei servizi di terze parti che non controlliamo.
Cosa aspettarti
Confermeremo la tua segnalazione, ti terremo aggiornato durante le indagini e ti informeremo quando il problema sarà risolto. Non gestiamo un programma di bug-bounty a pagamento.
Porto sicuro
Se ti impegni in buona fede a rispettare questa politica durante la tua ricerca, considereremo i tuoi test autorizzati, lavoreremo con te per risolvere rapidamente il problema e non intraprenderemo azioni legali nei tuoi confronti.