La sicurezza del nostro software è una priorità assoluta.
A Cubbit siamo sempre interessati a raccogliere i feedback di ricercatori di sicurezza, hacker etici, utenti e del pubblico in generale per contribuire a rendere più sicuri i nostri sistemi. Se credi di aver scoperto una vulnerabilità che potrebbe compromettere la sicurezza di Cubbit DS3, ti invitiamo a contattarci. Il presente Cubbit Vulnerability Disclosure Program (“C-VDP”) illustra le fasi di segnalazione delle vulnerabilità, cosa ci aspettiamo da te e cosa puoi aspettarti tu da noi.
Quando lavorate con noi, in base al presente C-VDP, potete aspettarvi che:
Le segnalazioni di vulnerabilità devono riguardare quanto segue:
Elenco dei punti finali:
Ci riserviamo il diritto di aggiornare questo elenco di tanto in tanto senza preavviso.
Incoraggiamo la segnalazione di vulnerabilità che includono, ma non si limitano a:
Alcuni tipi di segnalazioni non sono coperti da questo C-VDP. Le vulnerabilità non accettate includono:
Come segno di apprezzamento per coloro che segnalano vulnerabilità di sicurezza conformi al C-VDP, offriamo una ricompensa in base alla gravità e all'impatto della vulnerabilità segnalata. La valutazione sarà a nostra discrezione e in linea con le migliori pratiche di sicurezza.
Offriamo fino a 2.000,00€ per vulnerabilità, a seconda della categoria e della gravità.
I rapporti sulle vulnerabilità fuori campo non potranno essere riconosciuti.
Quando si conduce una ricerca sulla vulnerabilità, in base a questa C-VDP, consideriamo questa ricerca condotta in base a questa politica come:
Come sempre, l'utente è tenuto a rispettare tutte le leggi vigenti. Se una terza parte avvia un'azione legale contro di voi e voi avete rispettato questa politica, prenderemo provvedimenti per far sapere che le vostre azioni sono state condotte in conformità con questa politica.
Se in qualsiasi momento avete dei dubbi o state ancora determinando se la vostra ricerca sulla sicurezza è coerente con questa politica, vi preghiamo di inviare una segnalazione attraverso uno dei nostri canali ufficiali prima di andare avanti.
Si noti che il Safe Harbor si applica solo alle rivendicazioni legali sotto il controllo dell'organizzazione che partecipa a questa politica e che la politica non vincola terze parti indipendenti.
Ci riserviamo il diritto di modificare o terminare il presente C-VDP in qualsiasi momento. La partecipazione a questo C-VDP non crea alcun rapporto contrattuale con noi. Pur impegnandoci a valutare ogni vulnerabilità in buona fede, non siamo obbligati a fornire ricompense per le vulnerabilità segnalate.
Per qualsiasi domanda su questa politica o per segnalare una vulnerabilità, è possibile contattarci all'indirizzo security@cubbit.io.