Note legali
Sicurezza
Segnalare una vulnerabilità
Prendiamo sul serio la sicurezza di ApkSee, del nostro sito e dei nostri server delle licenze. Se ha individuato una vulnerabilità, scriva a [email protected] con oggetto «Security». Descriva il problema, la versione o l’indirizzo interessati e i passaggi per riprodurlo. Un contatto in formato leggibile dalle macchine è disponibile su /.well-known/security.txt.
Cosa può aspettarsi da noi
- Conferma di ricezione entro 3 giorni lavorativi.
- Una prima valutazione entro 10 giorni lavorativi.
- Informazioni sulla correzione e, se lo desidera, menzione nelle note di rilascio.
- Nessuna azione legale nei Suoi confronti se agisce in buona fede e nel rispetto della presente informativa.
- Attualmente non gestiamo alcun programma di bug bounty e non corrispondiamo premi; il nostro ringraziamento consiste nella menzione nelle note di rilascio.
Regole
- Non acceda ai dati di altri clienti, non modifichi né cancelli dati e interrompa i test appena ottiene accesso a dati non Suoi.
- Nessun test di denial of service, nessuno spam, nessun social engineering e nessun attacco fisico.
- Per i test utilizzi solo account propri e chiavi di licenza proprie.
- Ci conceda un tempo adeguato (di norma 90 giorni) per la correzione prima di pubblicare i dettagli.
Fuori perimetro
- Report di scanner automatizzati senza impatto dimostrato.
- Intestazioni di sicurezza mancanti senza concreta sfruttabilità, clickjacking su pagine senza azioni sensibili, self-XSS.
- Vulnerabilità in app di terzi individuate con ApkSee; le segnali al rispettivo produttore.
Come proteggiamo
Tutte le connessioni sono cifrate con TLS. I playbook possono essere firmati e verificati prima dell’esecuzione; le licenze sono firmate crittograficamente e associate ai dispositivi. Conserviamo le password solo come hash Argon2id; l’accesso a due fattori tramite TOTP è disponibile facoltativamente. I dati di pagamento sono trattati esclusivamente da Stripe. L’analisi delle Sue app avviene in locale e non lascia il Suo computer.