Informativa sulla divulgazione delle vulnerabilità
1. Ambito di applicazione
Accogliamo con favore le segnalazioni di qualsiasi vulnerabilità di sicurezza che riguardi i servizi, le piattaforme e i prodotti di Ocumeda.
2. Politica di divulgazione
Invitiamo i ricercatori a segnalarci le vulnerabilità in modo responsabile, evitando di divulgarle pubblicamente prima che abbiamo avuto la possibilità di analizzare e risolvere il problema. Il nostro obiettivo è proteggere i nostri utenti e i nostri sistemi nel modo più efficiente e trasparente possibile.
• Analizzeremo tempestivamente tutte le segnalazioni legittime e ci adopereremo per risolvere i problemi verificati.
• Si prega di evitare di violare la privacy degli utenti, distruggere dati o interrompere i sistemi di produzione durante l'attività di ricerca.
• Non intraprenderemo azioni legali né presenteremo reclami per violazioni accidentali e in buona fede della politica, commesse durante i test di vulnerabilità.
• Le attività condotte in conformità con la presente politica sono considerate "autorizzate" ai sensi delle leggi vigenti in materia di abuso informatico.
3. Porto sicuro (Safe Harbor)
Qualora un terzo avvii un'azione legale contro di Lei per ricerche di sicurezza eseguite in conformità con la presente politica, chiariremo che le Sue azioni sono state autorizzate da Ocumeda. Inoltre, non intraprenderemo azioni legali al solo scopo di ricevere una prova di concetto (Proof of Concept) che dimostri una vulnerabilità.
4. Linee guida per la prova di concetto (PoC)
• Descrivere chiaramente la vulnerabilità e il suo potenziale impatto.
• Fornire dettagli dettagliati, passo dopo passo, per la riproduzione del problema, senza esporre dati sensibili.
• Limitare qualsiasi test di exploit per evitare danni o ampie interruzioni.
5. Nessuna ricompensa (No Bounty)
Attualmente non offriamo ricompense monetarie per le vulnerabilità segnalate, ma apprezziamo molto il Suo impegno nel aiutarci a migliorare la sicurezza.
6. Contatti
Per domande, dubbi o per inviare una segnalazione di vulnerabilità, invii un'e-mail a: security@ocumeda.com
1. Ambito di applicazione
Accogliamo con favore le segnalazioni di qualsiasi vulnerabilità di sicurezza che riguardi i servizi, le piattaforme e i prodotti di Ocumeda.
2. Politica di divulgazione
Incoraggiamo i ricercatori a segnalarci le vulnerabilità in modo responsabile, senza divulgarle pubblicamente prima che abbiamo avuto la possibilità di analizzare e risolvere il problema. Il nostro obiettivo è proteggere i nostri utenti e i nostri sistemi in modo il più possibile efficiente e trasparente.
• Analizzeremo tempestivamente tutte le segnalazioni legittime e ci adopereremo per risolvere i problemi verificati.
• Si prega di evitare di violare la privacy degli utenti, distruggere dati o interrompere i sistemi di produzione durante l'attività di ricerca.
• Non intraprenderemo azioni legali né presenteremo reclami per violazioni accidentali e in buona fede della presente politica commesse durante i test di vulnerabilità.
• Le attività condotte in conformità con la presente politica sono considerate "autorizzate" ai sensi delle leggi vigenti sull'uso improprio dei sistemi informatici.
3. Safe Harbor (Clausola di salvaguardia)
Qualora un terzo intraprenda un'azione legale contro di Lei per ricerche di sicurezza eseguite in conformità con la presente politica, chiariremo che le Sue azioni sono state autorizzate da Ocumeda. Inoltre, non avvieremo azioni legali al solo scopo di ricevere una proof-of-concept che dimostri una vulnerabilità.
4. Linee guida per la Proof of Concept (PoC)
• Descrivere chiaramente la vulnerabilità e il suo potenziale impatto.
• Fornire dettagli di riproduzione passo-passo senza esporre dati sensibili.
• Limitare qualsiasi test di exploit per evitare danni o ampie interruzioni di servizio.
5. Nessuna ricompensa (No Bounty)
Attualmente non offriamo ricompense monetarie per le vulnerabilità segnalate, ma apprezziamo molto il Suo impegno nel coadiuvarci a migliorare la sicurezza.
6. Contatti
Per domande, dubbi o per inviare una segnalazione di vulnerabilità, La preghiamo di contattarci via e-mail all'indirizzo: security@ocumeda.com


