Partecipa ai webinar giornalieri dal vivo per essere al passo con automazioni, fatturazione e collaborazione del team

Bug Bounty

Segnalare una vulnerabilità della sicurezza o della privacy

La Policy del Bug Bounty di TaxDome è valida per le vulnerabilità di sicurezza riscontrate nell’ambiente online di TaxDome rivolto al pubblico.

Scopo

Lo scopo della Policy è quello di stabilire le regole per l’esame, la valutazione, l’applicazione e la verifica degli aggiornamenti del sistema per mitigare le vulnerabilità dell’ambiente IT e i rischi ad esse associati. Se si ritiene di aver scoperto una vulnerabilità della sicurezza o della privacy nel prodotto TaxDome, vi preghiamo di segnalarcela.

Disabilitare i cookie

È possibile impedire l’impostazione dei cookie modificando le impostazioni del browser (per informazioni su come farlo, consultare la Guida del browser). Tenete presente che la disabilitazione dei cookie influisce sulla funzionalità di questo e di molti altri siti web che visitate. La disabilitazione dei cookie di solito comporta anche la disabilitazione di alcune funzionalità e caratteristiche di questo sito. Si raccomanda pertanto di non disabilitare i cookie.

Ammissibilità al Bounty

Ogni ricercatore di sicurezza è tenuto a non intraprendere alcuna azione distruttiva che possa provocare

  • Perdita di dati da parte di altri utenti
  • Negazione del servizio per altri utenti
  • Aggiunta a un elenco di blocco

Nel caso in cui si sospetti l’esistenza di una vulnerabilità di questo tipo, si prega di contattare il team di sviluppo di TaxDome all’indirizzo help@taxdome.com.

Regole del programma

Si prega di notare che vengono pagate solo le spese per i rapporti originali. In caso di duplicato, vi informeremo quando è stata registrata la prima segnalazione.

Rapporti non ammissibili:

  • Tutto ciò che non è sotto il nostro controllo (servizi di terze parti).
  • Tutto ciò che richiede l’accesso fisico al dispositivo o alla rete
  • Tutto ciò che richiede versioni obsolete di software o hardware
  • Ingegneria sociale, phishing, ecc.
  • Raccomandazioni e best practice, a condizione che non vi sia un exploit specifico.

Come segnalare le vulnerabilità di sicurezza o di privacy?

  1. Se ritenete di aver scoperto una vulnerabilità della sicurezza o della privacy che riguarda il software, i servizi o i server web di TaxDome, segnalatecela.
  2. Accogliamo con piacere le segnalazioni di tutti, compresi i ricercatori di sicurezza, gli sviluppatori e i clienti.
  3. Per segnalare una vulnerabilità della sicurezza o della privacy, inviare un’email all’indirizzo security@taxdome.com e includere nel messaggio video, registri degli arresti anomali e rapporti di diagnosi del sistema.
  4. Riceverete una risposta da TaxDome per confermare che abbiamo ricevuto la vostra segnalazione. Vi contatteremo se avremo bisogno di ulteriori informazioni.

Ultimo aggiornamento March 1, 2024