La sicurezza dei nostri clienti è una delle principali priorità di CROSSCALL. Ci guida in tutte le fasi di progettazione dei nostri prodotti. Anche dopo la loro immissione sul mercato, facciamo tutto il possibile per essere reattivi e rispondere alle potenziali falle di sicurezza e vulnerabilità dei nostri prodotti.
CROSSCALL aderisce ai principi della divulgazione responsabile delle vulnerabilità e ti incoraggia a segnalare in buona fede le vulnerabilità di sicurezza che hai rilevato tramite il modulo di segnalazione.
Impegni di CROSSCALL
La divulgazione responsabile delle falle di sicurezza contribuisce a garantire la sicurezza dei clienti.
CROSSCALL tratta con attenzione ogni modulo ricevuto e si impegna a risolvere le potenziali falle di sicurezza nel più breve tempo possibile.
- Trattare ogni modulo con attenzione e informarti della sua effettiva presa in carico entro 7 giorni di calendario;
- Collaborare con il segnalante per comprendere la vulnerabilità;
- Attuare le misure necessarie per risolvere rapidamente la potenziale vulnerabilità;
- Distribuire le correzioni ai consumatori nel minor tempo possibile in base alla vulnerabilità trattata. Queste informazioni vi saranno trasmesse nell'ambito dei nostri scambi;
- Pubblicare le vulnerabilità trattate.
Impegni del dichiarante
- Rispettare tutte le leggi applicabili nell'ambito delle vostre attività di ricerca in materia di sicurezza informatica;
- Utilizzare il modulo per segnalare le potenziali vulnerabilità nel modo più completo possibile e fornire informazioni sufficienti affinché CROSSCALL possa riprodurre la vulnerabilità e risolverla rapidamente;
- Non appena viene rilevata una vulnerabilità, si prega di mantenere la riservatezza su tale falla di sicurezza durante il tempo necessario per l'elaborazione e la distribuzione della correzione sui nostri dispositivi, in particolare al fine di evitare violazioni dei dati personali, interruzioni dei server interni o esterni e la distruzione di dati o beni fisici.
- Non utilizzare le vulnerabilità per scopi commerciali o professionali e, in generale, non trarre vantaggio dalla vulnerabilità scoperta.
Si ricorda che la scoperta di una vulnerabilità non può in alcun caso comportare alcun diritto di proprietà intellettuale o rivendicazione sui software o sui prodotti CROSSCALL.
Se desiderate contattare CROSSCALL per domande relative ai vostri prodotti, informazioni sull'assistenza tecnica o un problema di assistenza post-vendita, vi preghiamo di utilizzare l' modulo appropriato.