Policy di divulgazione delle vulnerabilità
Come segnalare una vulnerabilità di sicurezza in un prodotto Dazr e cosa puoi aspettarti da noi. Ultimo aggiornamento: 6 ottobre 2026.
Segnalare una vulnerabilità
Se trovi una vulnerabilità di sicurezza in uno dei nostri servizi, segnalala a security@dazr.eu. Descrivi cosa hai trovato e i passaggi per riprodurla, e indica l’indirizzo o la versione dell’app interessata.
- Ambito. I siti e i servizi Dazr su dazr.eu e i suoi sottodomini, le relative API, Dazr Browser e le app di Dazr Suite.
- Fuori ambito. I servizi gestiti dai nostri fornitori, che hanno i propri programmi; le segnalazioni su buone pratiche mancanti senza un modo per sfruttarle; e i risultati di scanner senza un impatto dimostrato.
- Test con cura. Usa i tuoi account e dati di prova, accedi ai dati di altre persone solo quanto basta per dimostrare il problema e mantieni il servizio funzionante per tutti: niente test di denial of service, spam o social engineering.
- Safe harbour. Se agisci in buona fede e segui questa policy, consideriamo la tua ricerca autorizzata e non intraprendiamo azioni legali nei tuoi confronti. Lasciaci un tempo ragionevole per risolvere il problema prima di renderne pubblici i dettagli.
- La nostra risposta. Confermiamo la ricezione della segnalazione entro 5 giorni lavorativi e ti teniamo aggiornato o aggiornata finché il problema non è risolto.
- Pubblicazione. Una volta risolto il problema, concordiamo con te quando i dettagli possono essere pubblicati e, se lo desideri, citiamo il tuo nome. Non abbiamo un programma di bug bounty a pagamento.
Il nostro contatto per la sicurezza è pubblicato anche in security.txt (RFC 9116).