Prendiamo la sicurezza sul serio. Se hai trovato una vulnerabilità, vogliamo saperlo.
In Invoist apprezziamo la community della sicurezza e accogliamo con favore la divulgazione responsabile delle vulnerabilità. Questa politica spiega come segnalare problemi di sicurezza e cosa puoi aspettarti da noi.
Invitiamo i ricercatori di sicurezza a segnalarci le vulnerabilità in modo responsabile prima di renderle pubbliche. Ci impegniamo a collaborare con te per comprendere e risolvere tempestivamente e in modo trasparente i problemi di sicurezza fondati.
Rientrano nell'ambito della ricerca sulla sicurezza:
Le seguenti attività non sono consentite e sono fuori dall'ambito:
Se hai scoperto una vulnerabilità di sicurezza, scrivici un'email con le seguenti informazioni:
Quando invii una segnalazione di vulnerabilità:
Confermeremo la ricezione della tua segnalazione entro 3 giorni lavorativi.
Analizzeremo e valuteremo la vulnerabilità, tenendoti aggiornato sui progressi.
Lavoreremo per correggere il prima possibile le vulnerabilità confermate.
Con il tuo permesso, riconosceremo pubblicamente il tuo contributo.
Non intraprenderemo azioni legali contro i ricercatori di sicurezza che:
Al momento non offriamo un programma bug bounty a pagamento. Tuttavia, saremo felici di riconoscere pubblicamente il tuo contributo su questa pagina se segnali una vulnerabilità valida che confermiamo e correggiamo. Facci sapere se desideri essere citato.
Ringraziamo i seguenti ricercatori di sicurezza per averci segnalato le vulnerabilità in modo responsabile:
Ancora nessuna segnalazione. Sii il primo ad aiutarci a migliorare la nostra sicurezza!