Sicurezza
Segnala una vulnerabilità
Se trovi una vulnerabilità di sicurezza in optes3.com, nell’app OPTES o nella sua API, dillo prima a noi. Ringraziamo chi segnala in modo responsabile.
Cosa ci serve nel tuo messaggio
Il link o il componente coinvolto, i passaggi per riprodurre il problema, l’impatto previsto e qualsiasi screenshot o richiesta che lo mostri. Inizia l’oggetto con la parola «Vulnerability».
I nostri impegni
Confermiamo la ricezione del messaggio, puntiamo a rispondere entro cinque giorni lavorativi e ti avvisiamo quando quanto segnalato è stato corretto. Non perseguiamo chi rispetta in buona fede le regole qui sotto.
Regole per i test
Non accedere ai dati altrui e non modificarli, non interrompere il servizio né sommergerlo di richieste, non usare ingegneria sociale né accesso fisico. Fai test solo con il tuo account.
Divulgazione
Concedici 90 giorni, o il tempo di correggere il problema, prima di pubblicare qualsiasi dettaglio. Se vuoi, ti citeremo nei ringraziamenti.
Il file security.txt riporta lo stesso contatto per gli strumenti dei ricercatori. Al momento non abbiamo un programma di bug bounty pubblicato.