Sicurezza e Responsible Disclosure
La sicurezza dei sistemi OptiWize e dei dati dei nostri clienti è una priorità. Se hai individuato una vulnerabilità ti chiediamo di segnalarcela in modo responsabile.
Contatti
- Email principale: [email protected]
- Backup: [email protected]
- Coordinata
/.well-known/security.txt
Cosa includere nella segnalazione
- Descrizione tecnica della vulnerabilità
- Passi riproducibili o proof-of-concept
- Versione/endpoint coinvolto
- Impatto stimato
Cosa puoi aspettarti
- Conferma di ricezione entro 3 giorni lavorativi
- Aggiornamento sullo stato entro 14 giorni
- Nessuna azione legale per ricerca in buona fede che rispetta questa policy
Fuori ambito
- Test di carico/DoS, social engineering, attacchi fisici
- Vulnerabilità note in dipendenze senza impatto sfruttabile su OptiWize
- Issue di low severity (es. missing security header su asset statici)