Dichiarazione di vulnerabilità

La sicurezza dei nostri clienti è una delle principali priorità di CROSSCALL. Ci guida in tutte le fasi di progettazione dei nostri prodotti. Anche dopo la loro immissione sul mercato, facciamo tutto il possibile per essere reattivi e rispondere a eventuali falle di sicurezza e vulnerabilità dei nostri prodotti.

CROSSCALL aderisce ai principi della divulgazione responsabile delle vulnerabilità e vi incoraggia a segnalare in buona fede le vulnerabilità di sicurezza che avete rilevato tramite il modulo di segnalazione.


CREA UN RAPPORTO

 

Impegni di CROSSCALL

La divulgazione responsabile delle falle di sicurezza aiuta a garantire la sicurezza dei clienti.
CROSSCALL tratta ogni modulo ricevuto con attenzione e si impegna a risolvere le potenziali falle di sicurezza nel più breve tempo possibile.

  • Trattare ogni modulo con attenzione e informarvi della sua presa in carico effettiva entro 7 giorni di calendario;
  • Lavorare con il dichiarante per comprendere la vulnerabilità;
  • Mettere in atto le azioni necessarie per risolvere rapidamente la potenziale vulnerabilità;
  • Diffondere le correzioni ai consumatori nel minor tempo possibile in base alla vulnerabilità trattata. Questa informazione vi sarà comunicata durante i nostri scambi;
  • Pubblicare le vulnerabilità risolte.

 

Impegni del dichiarante

  • Rispettare tutte le leggi applicabili nell’ambito delle vostre attività di ricerca in materia di sicurezza informatica;
  • Utilizzare il modulo per segnalare le potenziali vulnerabilità nel modo più completo possibile e fornire informazioni sufficienti affinché CROSSCALL possa riprodurre la vulnerabilità e risolverla rapidamente;
  • Al momento della scoperta di una vulnerabilità, rispettare la riservatezza su questa falla di sicurezza durante il periodo di gestione della diffusione della correzione sui nostri dispositivi, in particolare per evitare violazioni di dati personali, interruzioni dei server interni o esterni e la distruzione di dati o beni fisici;
  • Non utilizzare le vulnerabilità a fini commerciali o professionali e, in generale, non trarre vantaggio dalla vulnerabilità scoperta.

Si ricorda che la scoperta di una vulnerabilità non può in alcun caso comportare alcun diritto di proprietà intellettuale o rivendicazione sui software o prodotti di CROSSCALL.

Se desiderate contattare CROSSCALL per domande riguardanti i vostri prodotti, informazioni sul supporto tecnico o un problema di assistenza post-vendita, vi preghiamo di utilizzare il modulo appropriato.