Segnalare una vulnerabilità
Se trovi una vulnerabilità nel sito o nell’app di Lysena, grazie: segnalacela prima di renderla pubblica. Qui spieghiamo come, e cosa facciamo noi.
Cosa rientra
- Il sito e il modulo di iscrizione alla beta.
- L’app Lysena per Android e iOS, quando sarà disponibile, e i server che usa: catalogo dei modelli, liste di siti pericolosi, account.
Non rientrano gli attacchi che bloccano il servizio (DoS), lo spam, le truffe o l’ingegneria sociale verso di noi o verso gli utenti, e i problemi di servizi di terzi che non gestiamo.
Come segnalare
Scrivi all’indirizzo qui sotto e indica:
- dove si trova il problema (pagina, versione dell’app, modello di telefono);
- i passi per riprodurlo;
- cosa può ottenere chi lo sfrutta.
Se il problema espone dati di altre persone, fermati appena lo hai verificato e non conservarli.
Cosa facciamo noi
- Confermiamo di aver ricevuto la segnalazione entro 5 giorni lavorativi.
- Ti teniamo aggiornato su cosa abbiamo verificato e su quando arriva la correzione.
- Correggiamo le vulnerabilità gravi il prima possibile, di solito entro 90 giorni.
- Se vuoi, ti ringraziamo per nome quando la correzione è pubblicata. Al momento non offriamo ricompense in denaro.
Cosa chiediamo a te
- Non rendere pubblico il problema prima della correzione, o prima di 90 giorni dalla segnalazione se non ci accordiamo diversamente.
- Non accedere ai dati di altre persone, non modificarli e non cancellarli.
- Non rallentare il servizio e non usare attacchi automatici su larga scala.
Chi segnala in buona fede e rispetta queste regole non subirà azioni legali da parte nostra.