Avviso di sicurezza

Risposta alle vulnerabilità

La protezione dalle problematiche di sicurezza è una priorità assoluta per noi e invitiamo chiunque abbia competenze in ambito sicurezza a segnalare potenziali vulnerabilità, per aiutarci a migliorare la sicurezza dei nostri prodotti e servizi.

Processo di risposta e divulgazione delle vulnerabilità

  1. Ricevere: monitorare e assegnare tempestivamente le vulnerabilità ricevute.
  2. Verificare: verificare la vulnerabilità e confermare la sfruttabilità e l’impatto.
  3. Sviluppare una soluzione: fornire soluzioni efficaci o misure di mitigazione dei rischi.
  4. Confermare l’ambito: indagare e confermare l’ambito dei prodotti interessati.
  5. Pubblicare l’avviso di sicurezza: esaminare e pubblicare l’avviso di sicurezza (SA) relativo alla vulnerabilità.

Segnala vulnerabilità

Segnalare le vulnerabilità di sicurezza via e-mail a: marketing@botslab.com

Nota importante

Sebbene incoraggiamo l’indagine su potenziali violazioni della sicurezza, non tolleriamo alcuna attività che possa interferire con gli utenti legittimi o violare le normative applicabili. Sono vietate le seguenti attività:

  • Modifica o distruzione dei dati
  • Interruzione o degrado del servizio, come un attacco DoS
  • Divulgazione di informazioni personali, proprietarie o finanziarie

Tempo di risposta

Risponderemo entro 3 giorni lavorativi a qualsiasi vulnerabilità segnalata. (I tempi effettivi di risposta possono variare in base al livello di rischio e alla complessità.)

Istruzioni per la segnalazione delle vulnerabilità

Quando un soggetto esterno scopre o sospetta una potenziale vulnerabilità, ma non l’abbiamo ancora confermata completamente, divulgheremo via e-mail le informazioni di base e lo stato dell’indagine.

I dettagli della vulnerabilità resteranno riservati fino alla pubblicazione dell’avviso di sicurezza ufficiale da parte di Botslab.

Una volta confermata e risolta la vulnerabilità, verranno rilasciati il firmware aggiornato e un registro delle modifiche.

Politica di assistenza sui prodotti

Ci impegniamo a fornire aggiornamenti di sicurezza continui, comprese patch, correzioni delle vulnerabilità e miglioramenti.

Gli aggiornamenti di sicurezza vengono generalmente mantenuti per almeno due anni dal lancio del prodotto, in base alle tempistiche specifiche del prodotto.

Pubblicheremo e aggiorneremo regolarmente le informazioni sulla sicurezza dei prodotti Botslab su questa pagina.

Illustrazione dell’assistenza sui prodotti

Registro di riparazione delle vulnerabilità

Illustrazione del registro di riparazione delle vulnerabilità