Documenti legali
Sicurezza e responsible disclosure
Come segnalarci una vulnerabilità in modo sicuro.
- ID documento
- security
- Versione
- 2026-07-22.1
- Aggiornato
- 2026-07-22
- Lingua
- IT
Responsible disclosure
Se hai individuato una potenziale vulnerabilità di sicurezza, ti chiediamo di non renderla pubblica e di scriverci prima. Ci impegniamo a rispondere in tempi ragionevoli e a non intraprendere azioni legali contro ricercatori in buona fede che rispettano le regole qui indicate.
Regole
- Nessun test distruttivo, DoS o accesso a dati di altri utenti.
- Nessun test su account che non siano di test creati da te.
- Concedici un ragionevole periodo per rimediare prima della divulgazione.
Contatto
Email: security@girvix.it. Fornisci passi di riproduzione, versione, impatto e — se possibile — una PoC minima.
File di riferimento machine-readable: /.well-known/security.txt.
Versioni supportate
Le segnalazioni sono accettate per la versione in produzione corrente di Girvix.
Testo indicativo in attesa di validazione legale. Non costituisce parere legale né certificazione di conformità.