security
Responsible disclosure

Aiutaci a mantenere i nostri servizi sicuri. Segnala le vulnerabilità in modo responsabile, dacci il tempo di risolverle e ricevi riconoscimento per il tuo contributo.

Invia una segnalazione

approccio
Il nostro approccio

La sicurezza è una responsabilità condivisa. Apprezziamo i ricercatori e gli utenti che ci segnalano le vulnerabilità in modo che possiamo risolverle prima che vengano sfruttate.

Segnala immediatamente

Invia la tua segnalazione a security@econnect.eu non appena trovi qualcosa; non condividere nulla pubblicamente prima che abbiamo risolto il problema.

Dacci tempo

Confermiamo la tua segnalazione entro 5 giorni lavorativi e miriamo a una soluzione entro 90 giorni.

Nessun danno

Non testare attacchi denial-of-service, social engineering e non utilizzare strumenti automatizzati che interrompono il servizio.

Riconoscimento

Menzioniamo i ricercatori nella nostra hall of fame, a meno che tu non preferisca rimanere anonimo.

regole
Cosa ci aspettiamo l'uno dall'altro

La responsible disclosure funziona meglio quando entrambe le parti rispettano alcune regole di base.

Domande frequenti
Cosa è fuori scope?

Le vulnerabilità nei servizi di terze parti che non gestiamo, il social engineering, gli attacchi fisici e il denial-of-service sono fuori scope.

Riceverò un premio?

Non abbiamo un programma fisso di bug bounty, ma riconosciamo i ricercatori e offriamo un riconoscimento appropriato per le scoperte ad alto impatto.

Come crittografo la mia segnalazione?

Puoi richiedere la nostra chiave PGP tramite security@econnect.eu per inviare segnalazioni sensibili in modo crittografato.

Hai trovato qualcosa?

Invia la tua segnalazione a security@econnect.eu. Confermiamo entro 5 giorni lavorativi.

Invia una segnalazione

Altre domande