Vulnerability disclosure policy
1. Scope
We welcome reports of any security vulnerabilities affecting Ocumeda’s services, platforms, and products.
2. Disclosure Policy
We encourage researchers to disclose vulnerabilities to us responsibly, without disclosing them publicly until we’ve had a chance to investigate and remediate the issue. Our goal is to protect our users and systems as efficiently and transparently as possible.
• We will promptly investigate all legitimate reports and work to remediate verified issues.
• Please avoid violating user privacy, destroying data, or disrupting production systems while researching.
• We will not pursue legal action or file complaints for accidental, good-faith policy violations made during vulnerability testing.
• Activities conducted in accordance with this policy are considered “authorized” under applicable computer misuse laws.
3. Safe Harbor
If a third party initiates legal action against you for security research performed in compliance with this policy, we will clarify that your actions were authorized by Ocumeda. We will also not pursue legal action solely for receiving a proof-of-concept demonstrating a vulnerability.
4. Proof of Concept (PoC) Guidelines
• Clearly describe the vulnerability and its potential impact.
• Provide step-by-step reproduction details without exposing sensitive data.
• Limit any exploit testing to avoid harm or broad disruptions.
5. No Bounty
We do not currently offer monetary rewards for reported vulnerabilities, but we greatly appreciate your efforts to help us improve security.
6. Contact
For questions, concerns, or to submit a vulnerability report, email us at: security@ocumeda.com
1. Ambito di applicazione
Accogliamo con favore le segnalazioni di qualsiasi vulnerabilità di sicurezza che riguardi i servizi, le piattaforme e i prodotti di Ocumeda.
2. Politica di divulgazione
Incoraggiamo i ricercatori a segnalarci le vulnerabilità in modo responsabile, senza divulgarle pubblicamente prima che abbiamo avuto la possibilità di analizzare e risolvere il problema. Il nostro obiettivo è proteggere i nostri utenti e i nostri sistemi in modo il più possibile efficiente e trasparente.
• Analizzeremo tempestivamente tutte le segnalazioni legittime e ci adopereremo per risolvere i problemi verificati.
• Si prega di evitare di violare la privacy degli utenti, distruggere dati o interrompere i sistemi di produzione durante l'attività di ricerca.
• Non intraprenderemo azioni legali né presenteremo reclami per violazioni accidentali e in buona fede della presente politica commesse durante i test di vulnerabilità.
• Le attività condotte in conformità con la presente politica sono considerate "autorizzate" ai sensi delle leggi vigenti sull'uso improprio dei sistemi informatici.
3. Safe Harbor (Clausola di salvaguardia)
Qualora un terzo intraprenda un'azione legale contro di Lei per ricerche di sicurezza eseguite in conformità con la presente politica, chiariremo che le Sue azioni sono state autorizzate da Ocumeda. Inoltre, non avvieremo azioni legali al solo scopo di ricevere una proof-of-concept che dimostri una vulnerabilità.
4. Linee guida per la Proof of Concept (PoC)
• Descrivere chiaramente la vulnerabilità e il suo potenziale impatto.
• Fornire dettagli di riproduzione passo-passo senza esporre dati sensibili.
• Limitare qualsiasi test di exploit per evitare danni o ampie interruzioni di servizio.
5. Nessuna ricompensa (No Bounty)
Attualmente non offriamo ricompense monetarie per le vulnerabilità segnalate, ma apprezziamo molto il Suo impegno nel coadiuvarci a migliorare la sicurezza.
6. Contatti
Per domande, dubbi o per inviare una segnalazione di vulnerabilità, La preghiamo di contattarci via e-mail all'indirizzo: security@ocumeda.com


