CCOSIC LogoSIC Clarity · Ownership · Security · Integrity · Craft
  • 🇩🇪DE 🇫🇷FR 🇨🇭RM 🇪🇸ES 🇬🇧EN
Portfolio
⚙
Servizi
☷
Missione
◆
Shop
♦
Download
↧
🔒 Divulgazione responsabile

Politica di divulgazione delle vulnerabilita

Scopo

COSIC prende sul serio la sicurezza dei propri prodotti e servizi. Questa politica descrive come i ricercatori di sicurezza possono segnalare le vulnerabilita in modo responsabile e come COSIC risponde.

Segnalare una vulnerabilita

Si prega di segnalare le vulnerabilita via e-mail a security@cosic.eu. Si prega di includere le seguenti informazioni:

  • Prodotto o sistema interessato (ad es. cosic.eu, MANTIS, NEAT)
  • Descrizione della vulnerabilita e potenziale impatto
  • Passaggi per la riproduzione
  • I vostri dati di contatto per il follow-up (facoltativo ma consigliato)

Regole per i ricercatori

  • Non sfruttare le vulnerabilita e non accedere ai dati altrui
  • Non eseguire attacchi denial-of-service
  • Non modificare o eliminare dati
  • Non divulgare pubblicamente la vulnerabilita prima della sua correzione
  • Rispettare la legislazione vigente

La nostra risposta

  • Conferma di ricezione entro 3 giorni lavorativi
  • Valutazione iniziale e prioritizzazione entro 10 giorni lavorativi
  • Aggiornamenti regolari sullo stato della correzione
  • Notifica una volta risolta la vulnerabilita

Ambito di applicazione

Questa politica si applica ai seguenti prodotti e servizi:

  • cosic.eu
  • shop.cosic.eu
  • MANTIS
  • NEAT

Esclusi

  • Ingegneria sociale (phishing, pretexting)
  • Attacchi fisici
  • Vulnerabilita in servizi di terze parti (ad es. FastSpring)
  • Scansioni automatizzate di vulnerabilita senza autorizzazione

Protezione legale

Se rispettate questa politica, non intraprenderemo azioni legali contro di voi. Consideriamo la vostra ricerca come un test di sicurezza autorizzato ai sensi della legge applicabile.

§
Note legali
☰
Termini
☌
Privacy
☆
Chi sono
✉
Contatto
COSIC

© 2026 COSIC
Tutti i diritti riservati.

Trust Conformità