Aiutaci a mantenere i nostri servizi sicuri. Segnala le vulnerabilità in modo responsabile, dacci il tempo di risolverle e ricevi riconoscimento per il tuo contributo.
Invia una segnalazione
La sicurezza è una responsabilità condivisa. Apprezziamo i ricercatori e gli utenti che ci segnalano le vulnerabilità in modo che possiamo risolverle prima che vengano sfruttate.
Invia la tua segnalazione a security@econnect.eu non appena trovi qualcosa; non condividere nulla pubblicamente prima che abbiamo risolto il problema.
Confermiamo la tua segnalazione entro 5 giorni lavorativi e miriamo a una soluzione entro 90 giorni.
Non testare attacchi denial-of-service, social engineering e non utilizzare strumenti automatizzati che interrompono il servizio.
Menzioniamo i ricercatori nella nostra hall of fame, a meno che tu non preferisca rimanere anonimo.
La responsible disclosure funziona meglio quando entrambe le parti rispettano alcune regole di base.
Le vulnerabilità nei servizi di terze parti che non gestiamo, il social engineering, gli attacchi fisici e il denial-of-service sono fuori scope.
Non abbiamo un programma fisso di bug bounty, ma riconosciamo i ricercatori e offriamo un riconoscimento appropriato per le scoperte ad alto impatto.
Puoi richiedere la nostra chiave PGP tramite security@econnect.eu per inviare segnalazioni sensibili in modo crittografato.
Invia la tua segnalazione a security@econnect.eu. Confermiamo entro 5 giorni lavorativi.
Invia una segnalazione
Altre domande