Sicurezza e Responsible Disclosure

La sicurezza dei sistemi OptiWize e dei dati dei nostri clienti è una priorità. Se hai individuato una vulnerabilità ti chiediamo di segnalarcela in modo responsabile.

Contatti

Cosa includere nella segnalazione

  • Descrizione tecnica della vulnerabilità
  • Passi riproducibili o proof-of-concept
  • Versione/endpoint coinvolto
  • Impatto stimato

Cosa puoi aspettarti

  • Conferma di ricezione entro 3 giorni lavorativi
  • Aggiornamento sullo stato entro 14 giorni
  • Nessuna azione legale per ricerca in buona fede che rispetta questa policy

Fuori ambito

  • Test di carico/DoS, social engineering, attacchi fisici
  • Vulnerabilità note in dipendenze senza impatto sfruttabile su OptiWize
  • Issue di low severity (es. missing security header su asset statici)
Sicurezza — OptiWize