Sicurezza
Politica di divulgazione delle vulnerabilità
Prendiamo la sicurezza molto sul serio. Se hai trovato una vulnerabilità in DialerBee, vogliamo saperlo.
Come segnalare
E-mail security@dialerbee.com con i dettagli riportati di seguito. Non aprire una segnalazione pubblica né divulgare pubblicamente la vulnerabilità prima che abbiamo avuto la possibilità di risolverla.
Cosa includere
- Descrizione della vulnerabilità e del suo potenziale impatto
- Passaggi per riprodurre il problema (inclusi URL, parametri e payload, se applicabili)
- Componente o servizio interessato (ad es. API, desktop dell'agente, portale di amministrazione)
- I tuoi recapiti per il follow-up
- Qualsiasi codice di prova o screenshot
Il nostro impegno
Ambito di applicazione
Le seguenti informazioni rientrano nell'ambito della divulgazione responsabile:
- Applicazione web DialerBee e desktop per agenti
- API REST di DialerBee
- Sistemi di autenticazione e autorizzazione
- confini di isolamento multi-inquilino
- Registrazione, archiviazione e controlli di accesso
- logica del motore di conformità
Fuori ambito
- Attacchi di ingegneria sociale contro i dipendenti di DialerBee
- Attacchi di negazione del servizio (DoS/DDoS)
- Sicurezza fisica di uffici o centri dati
- Servizi di terze parti non gestiti da DialerBee
- Spam o tentativi di phishing
Porto sicuro
Non intraprenderemo azioni legali contro i ricercatori di sicurezza che scoprono e segnalano vulnerabilità in buona fede, attenendosi a questa politica. Consideriamo autorizzata la ricerca di sicurezza condotta in conformità con questa politica e collaboreremo con voi per comprendere e risolvere rapidamente il problema.
Per domande generali sulla sicurezza o per richiedere la nostra Panoramica sulla sicurezza, l'Accordo sul trattamento dei dati (DPA) o il riepilogo del test di penetrazione:
security@dialerbee.com