Introduzione
Presso Dodo Payments, prendiamo sul serio la sicurezza e apprezziamo la divulgazione responsabile delle vulnerabilità che ci aiutano a migliorare la nostra piattaforma. Se scopri una vulnerabilità di sicurezza, ti incoraggiamo a segnalarla seguendo le linee guida di seguito.Segnalazione delle Vulnerabilità di Sicurezza
Se identifichi una vulnerabilità di sicurezza nella nostra piattaforma, contattaci all’indirizzo pt-team@dodopayments.com includendo i seguenti dettagli:- Descrizione: Una spiegazione chiara e concisa della vulnerabilità.
- Passi per Riprodurre: Passi dettagliati per replicare il problema.
- Impatto: Il potenziale rischio o danno che potrebbe derivare dalla vulnerabilità.
- Mitigazioni Suggerite: (Se disponibili) Qualsiasi raccomandazione su come risolvere il problema.
Come Gestiamo le Segnalazioni
- Ricezione: Il nostro team confermerà la ricezione della tua segnalazione entro un tempo ragionevole.
- Valutazione: Esamineremo la segnalazione e la daremo priorità in base alla gravità e all’impatto.
- Tempistiche di Risoluzione: Se il problema è già noto e registrato internamente, forniremo un aggiornamento sulla sua risoluzione prevista.
- Follow-up: Potremmo contattarti per ulteriori informazioni o chiarimenti se necessario.
Nessuna Ricompensa Monetaria (Programma di Bug Bounty)
Attualmente, Dodo Payments non ha un programma ufficiale di bug bounty. Sebbene apprezziamo profondamente gli sforzi dei ricercatori di sicurezza, non offriamo ricompense monetarie per le segnalazioni di vulnerabilità. Questo garantisce equità per tutte le persone che hanno segnalato problemi simili in passato.Riconoscimento e Apprezzamento
Attribuiamo grande valore al contributo dei ricercatori di sicurezza etici. Sebbene non offriamo una compensazione economica, saremo lieti di inviarti gadget/merchandising di Dodo Payments come segno di apprezzamento per le segnalazioni di sicurezza valide. Se ti interessa, faccelo sapere dopo che la tua segnalazione sarà stata esaminata.Divulgazione Responsabile
Per garantire un processo di segnalazione responsabile ed etico, attieniti a quanto segue:- Non divulgare pubblicamente le vulnerabilità fino a quando il nostro team non ha avuto un tempo ragionevole per affrontarle.
- Non sfruttare la vulnerabilità oltre a quanto necessario per dimostrare il problema.
- Non accedere, modificare o eliminare dati che non ti appartengono.
- Non eseguire alcuna attività che potrebbe interrompere i nostri servizi.