DIVULGACIÓN RESPONSABLE
Comunica una vulnerabilidad de forma responsable.
Contactos, alcance y pautas para una divulgación coordinada y de buena fe.
E-project se compromete a proteger los datos y sistemas de clientes, socios y usuarios. Si crees haber encontrado una vulnerabilidad en nuestros sitios, aplicaciones o servicios, comunícanosla responsablemente para verificarla y resolverla antes de que pueda explotarse.
Cómo comunicar una vulnerabilidad
- Escribe a security@e-projectsrl.it, dirección que también figura en nuestro archivo security.txt.
- Describe claramente la vulnerabilidad: pasos para reproducirla, URL o componentes afectados, impacto potencial y pruebas (capturas, registros o prueba de concepto), evitando datos personales reales de terceros.
- Puedes escribirnos en italiano, inglés o francés.
Alcance
- Incluido: e-projectsrl.it y sus subdominios, y las aplicaciones web públicas vinculadas a productos E-project.
- Excluido: ingeniería social o phishing contra empleados y clientes, ataques físicos a nuestras oficinas, denegación de servicio, spam, vulnerabilidades en servicios de terceros ajenos a E-project y problemas que requieren acceso físico al dispositivo o un atacante intermediario.
Pautas para una comunicación responsable
- Actúa de buena fe y limita las pruebas al mínimo necesario para demostrar la vulnerabilidad.
- No accedas, modifiques, borres ni extraigas datos que no te pertenezcan; si encuentras datos personales o confidenciales, detén las pruebas y avísanos inmediatamente.
- No interrumpas ni degrades nuestros servicios, por ejemplo mediante denegación de servicio o escáneres automáticos agresivos.
- No divulgues la vulnerabilidad antes de resolverla ni sin nuestro consentimiento previo.
Si respetas estas pautas, E-project no emprenderá acciones legales por tu investigación realizada de buena fe.
Nuestro compromiso
- Confirmamos la recepción de cada comunicación en un plazo razonable.
- Evaluamos la vulnerabilidad y te informamos de su tramitación.
- Te informaremos de los plazos de resolución, respetando la confidencialidad necesaria para proteger a los clientes.
- Actualmente no ofrecemos un programa de recompensas remuneradas, pero, si se solicita, reconocemos públicamente las aportaciones responsables.