Sicurezza

Politica di divulgazione delle vulnerabilità

Prendiamo la sicurezza molto sul serio. Se hai trovato una vulnerabilità in DialerBee, vogliamo saperlo.

Come segnalare

E-mail security@dialerbee.com con i dettagli riportati di seguito. Non aprire una segnalazione pubblica né divulgare pubblicamente la vulnerabilità prima che abbiamo avuto la possibilità di risolverla.

Cosa includere

  • Descrizione della vulnerabilità e del suo potenziale impatto
  • Passaggi per riprodurre il problema (inclusi URL, parametri e payload, se applicabili)
  • Componente o servizio interessato (ad es. API, desktop dell'agente, portale di amministrazione)
  • I tuoi recapiti per il follow-up
  • Qualsiasi codice di prova o screenshot

Il nostro impegno

24 ore
Conferma la ricezione del tuo rapporto
48 ore
Fornire una valutazione iniziale e una classificazione della gravità.
7 giorni
Fornire una tempistica per la bonifica
90 giorni
Periodo massimo di divulgazione prima della pubblicazione

Ambito di applicazione

Le seguenti informazioni rientrano nell'ambito della divulgazione responsabile:

  • Applicazione web DialerBee e desktop per agenti
  • API REST di DialerBee
  • Sistemi di autenticazione e autorizzazione
  • confini di isolamento multi-inquilino
  • Registrazione, archiviazione e controlli di accesso
  • logica del motore di conformità

Fuori ambito

  • Attacchi di ingegneria sociale contro i dipendenti di DialerBee
  • Attacchi di negazione del servizio (DoS/DDoS)
  • Sicurezza fisica di uffici o centri dati
  • Servizi di terze parti non gestiti da DialerBee
  • Spam o tentativi di phishing

Porto sicuro

Non intraprenderemo azioni legali contro i ricercatori di sicurezza che scoprono e segnalano vulnerabilità in buona fede, attenendosi a questa politica. Consideriamo autorizzata la ricerca di sicurezza condotta in conformità con questa politica e collaboreremo con voi per comprendere e risolvere rapidamente il problema.

Per domande generali sulla sicurezza o per richiedere la nostra Panoramica sulla sicurezza, l'Accordo sul trattamento dei dati (DPA) o il riepilogo del test di penetrazione:

security@dialerbee.com
View full site in English →