Come funziona la divulgazione responsabile delle vulnerabilità?
amaise gestisce un processo documentato per la divulgazione responsabile (Responsible Disclosure) delle vulnerabilità di sicurezza:
Contatto: [email protected]
Conferma: Le segnalazioni vengono confermate entro 48 ore.
Risoluzione: Le vulnerabilità critiche vengono risolte entro 72 ore.
Ambito: Tutti i sistemi di produzione di amaise.
Safe Harbor: amaise non intraprende azioni legali contro i ricercatori di sicurezza che agiscono in buona fede.
Le vulnerabilità non devono essere rese pubbliche prima che amaise abbia avuto la possibilità di risolverle. Attualmente non esiste un programma formale di bug bounty.