Vai al contenuto

Sicurezza

Politica di divulgazione delle vulnerabilità

Prendiamo la sicurezza molto sul serio. Se hai trovato una vulnerabilità in DialerBee, vogliamo saperlo.

Risposta rapida

Qual è la politica di divulgazione delle vulnerabilità DialerBee? Definisce come segnalare una vulnerabilità di sicurezza a DialerBee e cosa succede in seguito. Invia un'e-mail a security@dialerbee.com con una descrizione della vulnerabilità e del suo impatto, i passaggi per riprodurla, il componente interessato, i tuoi dati di contatto e qualsiasi prova di concetto, e non divulgarla pubblicamente prima che abbiamo avuto la possibilità di risolverla. Confermiamo la ricezione entro 24 ore, forniamo una valutazione iniziale e una classificazione della gravità entro 48 ore, forniamo una tempistica di risoluzione entro 7 giorni e consideriamo 90 giorni come periodo massimo di divulgazione prima che tu possa pubblicarla. Sono inclusi: l'applicazione web e il desktop dell'agente, l' API REST, i sistemi di autenticazione e autorizzazione, i limiti di isolamento multi-tenant, l'archiviazione delle registrazioni e i controlli di accesso e il motore di conformità.

Come segnalare

E-mail security@dialerbee.com con i dettagli riportati di seguito. Non aprire una segnalazione pubblica né divulgare pubblicamente la vulnerabilità prima che abbiamo avuto la possibilità di risolverla.

Cosa includere

  • Descrizione della vulnerabilità e del suo potenziale impatto
  • Passaggi per riprodurre il problema (inclusi URL, parametri e payload, se applicabili)
  • Componente o servizio interessato (ad es. API, desktop dell'agente, portale di amministrazione)
  • I tuoi recapiti per il follow-up
  • Qualsiasi codice di prova o screenshot

Il nostro impegno

24 ore
Conferma la ricezione del tuo rapporto
48 ore
Fornire una valutazione iniziale e una classificazione della gravità.
7 giorni
Fornire una tempistica per la bonifica
90 giorni
Periodo massimo di divulgazione prima della pubblicazione

Ambito di applicazione

Le seguenti informazioni rientrano nell'ambito della divulgazione responsabile:

  • Applicazione web DialerBee e desktop per agenti
  • API REST di DialerBee
  • Sistemi di autenticazione e autorizzazione
  • confini di isolamento multi-tenant
  • Registrazione, archiviazione e controlli di accesso
  • logica del motore di conformità

Fuori ambito

  • Attacchi di ingegneria sociale contro i dipendenti di DialerBee
  • Attacchi di negazione del servizio (DoS/DDoS)
  • Sicurezza fisica di uffici o centri dati
  • Servizi di terze parti non gestiti da DialerBee
  • Spam o tentativi di phishing

Porto sicuro

Non intraprenderemo azioni legali contro i ricercatori di sicurezza che scoprono e segnalano vulnerabilità in buona fede, attenendosi a questa politica. Consideriamo autorizzata la ricerca di sicurezza condotta in conformità con questa politica e collaboreremo con voi per comprendere e risolvere rapidamente il problema.

Per domande generali sulla sicurezza o per richiedere la nostra Panoramica sulla sicurezza o il nostro Accordo sul trattamento dei dati DPA:

security@dialerbee.com
Visualizza il sito completo in inglese →