Divulgazione Responsabile delle Vulnerabilità
Last updated: Agosto 2026
1. Il nostro impegno
In DITAP prendiamo sul serio la sicurezza del nostro sito, dei nostri prodotti e dell'infrastruttura che gestiamo per i nostri clienti. Se hai trovato una vulnerabilità di sicurezza, vogliamo saperlo prima di chiunque altro — e apprezziamo il lavoro di chi ce lo segnala in buona fede.
Questa pagina descrive come segnalarci una scoperta, cosa rientra e cosa non rientra nell'ambito, e cosa puoi aspettarti da noi in cambio.
2. Come segnalare
Scrivi a [email protected] con oggetto "[SECURITY] breve descrizione". Al momento non gestiamo un programma pubblico di bug bounty né un modulo dedicato — è un canale diretto al nostro team tecnico.
Includi, per quanto possibile:
Non divulgare pubblicamente la scoperta (social media, forum, mailing list) prima di aver concordato con noi una tempistica di divulgazione.
3. Ambito
Nell'ambito:
Fuori ambito:
4. Safe harbor per ricercatori in buona fede
Se la tua ricerca viene condotta in buona fede, nell'ambito definito sopra, e senza accedere, modificare o esfiltrare dati oltre a quanto strettamente necessario per dimostrare la vulnerabilità:
Questo safe harbor non copre test che violino la legge applicabile, che accedano a dati di terzi oltre a quanto necessario per la proof of concept, o condotti contro sistemi fuori dall'ambito definito nella Sezione 3.
5. Cosa puoi aspettarti da noi
| Fase | Tempistica di riferimento |
|---|---|
| Conferma di ricezione della segnalazione | 3 giorni lavorativi |
| Valutazione iniziale di gravità e impatto | 10 giorni lavorativi |
| Aggiornamento sullo stato (durante la risoluzione) | Ogni 15 giorni lavorativi al massimo |
| Correzione delle scoperte critiche | Priorità immediata, senza scadenza pubblica fissa per motivi di sicurezza operativa |
Al momento non offriamo una ricompensa economica (bug bounty) per le segnalazioni. Se la scoperta è valida e attuabile, siamo lieti di accreditarti pubblicamente (con il tuo consenso) una volta risolta.
6. Contatti
Email: [email protected] (oggetto "[SECURITY] ...")
Telefono / WhatsApp: +39 345 243 5103
Politica pubblicata su: https://www.ditap.io/it/security/disclosure
Referenziata da: /.well-known/security.txt, conforme alla RFC 9116.