Sicurezza e divulgazione responsabile
Realizziamo un prodotto di sicurezza, quindi ci imponiamo lo stesso standard che verifichiamo negli altri. Se hai trovato una vulnerabilità in Reeve, vogliamo saperlo.
Accogliamo la ricerca sulla sicurezza in buona fede e lavoreremo con te per capire e risolvere rapidamente qualsiasi problema valido.
Come segnalare una vulnerabilità
Scrivici con dettagli sufficienti a riprodurre il problema. Ti chiediamo di darci una ragionevole possibilità di risolverlo prima di renderlo pubblico.
Contatta il team di sicurezzaCosa è utile includere
- Una descrizione chiara del problema e del suo impatto.
- Passaggi dettagliati o una prova di concetto per riprodurlo.
- L'URL, la pagina o l'endpoint interessato.
- Il tuo nome o handle, se desideri essere accreditato.
Ambito
I nostri siti e servizi (reeve.page e lo scanner Reeve) rientrano nell’ambito. Ti preghiamo di non testare app di terzi tramite Reeve, di non eseguire attacchi denial-of-service o test di carico automatizzati e di non accedere a dati che non sono tuoi, né di modificarli o esfiltrarli.
Safe harbor
Non intraprenderemo né sosterremo azioni legali contro ricercatori che agiscono in buona fede, rispettano questa politica, evitano violazioni della privacy e interruzioni del servizio e ci concedono un tempo ragionevole per rispondere prima della divulgazione.
Cosa aspettarti
Confermeremo la tua segnalazione, ti terremo aggiornato durante l’indagine e ti avviseremo quando il problema sarà risolto. Non abbiamo ancora un programma di ricompense a pagamento, ma ti siamo sinceramente grati — e felici di accreditarti.
I recapiti leggibili da una macchina sono pubblicati su /.well-known/security.txt. /.well-known/security.txt