Divulgazione delle vulnerabilità

Prendiamo sul serio la sicurezza di questa applicazione. Se pensi di aver trovato una vulnerabilità, vogliamo saperlo.

Come segnalare

Invia una descrizione del problema, i passaggi per riprodurlo e il suo potenziale impatto al contatto indicato nel nostro security.txt. Concedici un tempo ragionevole per rispondere prima di qualsiasi divulgazione pubblica.

Ambito

Nell’ambito: l’applicazione e i suoi flussi di autenticazione e trattamento dei dati. Fuori ambito: output automatici di scanner senza una proof of concept funzionante, denial-of-service, social engineering e problemi nei servizi di terze parti che non controlliamo.

Cosa aspettarti

Confermeremo la tua segnalazione, ti terremo aggiornato durante le indagini e ti informeremo quando il problema sarà risolto. Non gestiamo un programma di bug-bounty a pagamento.

Porto sicuro

Se ti impegni in buona fede a rispettare questa politica durante la tua ricerca, considereremo i tuoi test autorizzati, lavoreremo con te per risolvere rapidamente il problema e non intraprenderemo azioni legali nei tuoi confronti.