Documenti legali

Sicurezza e responsible disclosure

Come segnalarci una vulnerabilità in modo sicuro.

ID documento
security
Versione
2026-07-22.1
Aggiornato
2026-07-22
Lingua
IT

Responsible disclosure

Se hai individuato una potenziale vulnerabilità di sicurezza, ti chiediamo di non renderla pubblica e di scriverci prima. Ci impegniamo a rispondere in tempi ragionevoli e a non intraprendere azioni legali contro ricercatori in buona fede che rispettano le regole qui indicate.

Regole

  • Nessun test distruttivo, DoS o accesso a dati di altri utenti.
  • Nessun test su account che non siano di test creati da te.
  • Concedici un ragionevole periodo per rimediare prima della divulgazione.

Contatto

Email: security@girvix.it. Fornisci passi di riproduzione, versione, impatto e — se possibile — una PoC minima.

File di riferimento machine-readable: /.well-known/security.txt.

Versioni supportate

Le segnalazioni sono accettate per la versione in produzione corrente di Girvix.

Testo indicativo in attesa di validazione legale. Non costituisce parere legale né certificazione di conformità.