Sicurezza
Politica di divulgazione delle vulnerabilità
Prendiamo la sicurezza molto sul serio. Se hai trovato una vulnerabilità in DialerBee, vogliamo saperlo.
Risposta rapida
Qual è la politica di divulgazione delle vulnerabilità DialerBee? Definisce come segnalare una vulnerabilità di sicurezza a DialerBee e cosa succede in seguito. Invia un'e-mail a security@dialerbee.com con una descrizione della vulnerabilità e del suo impatto, i passaggi per riprodurla, il componente interessato, i tuoi dati di contatto e qualsiasi prova di concetto, e non divulgarla pubblicamente prima che abbiamo avuto la possibilità di risolverla. Confermiamo la ricezione entro 24 ore, forniamo una valutazione iniziale e una classificazione della gravità entro 48 ore, forniamo una tempistica di risoluzione entro 7 giorni e consideriamo 90 giorni come periodo massimo di divulgazione prima che tu possa pubblicarla. Sono inclusi: l'applicazione web e il desktop dell'agente, l' API REST, i sistemi di autenticazione e autorizzazione, i limiti di isolamento multi-tenant, l'archiviazione delle registrazioni e i controlli di accesso e il motore di conformità.
Come segnalare
E-mail security@dialerbee.com con i dettagli riportati di seguito. Non aprire una segnalazione pubblica né divulgare pubblicamente la vulnerabilità prima che abbiamo avuto la possibilità di risolverla.
Cosa includere
- Descrizione della vulnerabilità e del suo potenziale impatto
- Passaggi per riprodurre il problema (inclusi URL, parametri e payload, se applicabili)
- Componente o servizio interessato (ad es. API, desktop dell'agente, portale di amministrazione)
- I tuoi recapiti per il follow-up
- Qualsiasi codice di prova o screenshot
Il nostro impegno
Ambito di applicazione
Le seguenti informazioni rientrano nell'ambito della divulgazione responsabile:
- Applicazione web DialerBee e desktop per agenti
- API REST di DialerBee
- Sistemi di autenticazione e autorizzazione
- confini di isolamento multi-tenant
- Registrazione, archiviazione e controlli di accesso
- logica del motore di conformità
Fuori ambito
- Attacchi di ingegneria sociale contro i dipendenti di DialerBee
- Attacchi di negazione del servizio (DoS/DDoS)
- Sicurezza fisica di uffici o centri dati
- Servizi di terze parti non gestiti da DialerBee
- Spam o tentativi di phishing
Porto sicuro
Non intraprenderemo azioni legali contro i ricercatori di sicurezza che scoprono e segnalano vulnerabilità in buona fede, attenendosi a questa politica. Consideriamo autorizzata la ricerca di sicurezza condotta in conformità con questa politica e collaboreremo con voi per comprendere e risolvere rapidamente il problema.
Per domande generali sulla sicurezza o per richiedere la nostra Panoramica sulla sicurezza o il nostro Accordo sul trattamento dei dati DPA:
security@dialerbee.com