Vai al contenuto

Segnalare una vulnerabilità

Se trovi una vulnerabilità nel sito o nell’app di Lysena, grazie: segnalacela prima di renderla pubblica. Qui spieghiamo come, e cosa facciamo noi.

Cosa rientra

  • Il sito e il modulo di iscrizione alla beta.
  • L’app Lysena per Android e iOS, quando sarà disponibile, e i server che usa: catalogo dei modelli, liste di siti pericolosi, account.

Non rientrano gli attacchi che bloccano il servizio (DoS), lo spam, le truffe o l’ingegneria sociale verso di noi o verso gli utenti, e i problemi di servizi di terzi che non gestiamo.

Come segnalare

Scrivi all’indirizzo qui sotto e indica:

  • dove si trova il problema (pagina, versione dell’app, modello di telefono);
  • i passi per riprodurlo;
  • cosa può ottenere chi lo sfrutta.

Se il problema espone dati di altre persone, fermati appena lo hai verificato e non conservarli.

Cosa facciamo noi

  • Confermiamo di aver ricevuto la segnalazione entro 5 giorni lavorativi.
  • Ti teniamo aggiornato su cosa abbiamo verificato e su quando arriva la correzione.
  • Correggiamo le vulnerabilità gravi il prima possibile, di solito entro 90 giorni.
  • Se vuoi, ti ringraziamo per nome quando la correzione è pubblicata. Al momento non offriamo ricompense in denaro.

Cosa chiediamo a te

  • Non rendere pubblico il problema prima della correzione, o prima di 90 giorni dalla segnalazione se non ci accordiamo diversamente.
  • Non accedere ai dati di altre persone, non modificarli e non cancellarli.
  • Non rallentare il servizio e non usare attacchi automatici su larga scala.

Chi segnala in buona fede e rispetta queste regole non subirà azioni legali da parte nostra.