Sicurezza e divulgazione delle vulnerabilità
Ultimo aggiornamento: 8 giugno 2026
AppSafe è un prodotto di sicurezza e accogliamo con favore le segnalazioni responsabili di vulnerabilità in AppSafe stesso. Ti preghiamo di non usare questo processo per segnalare i risultati delle scansioni dei tuoi siti; quelli si trovano nella tua dashboard.
Segnala una vulnerabilità
Segnalala tramite il nostro modulo di contatto con una descrizione chiara, l'URL o la funzione interessata, i passaggi per riprodurla, l'impatto ed eventuali screenshot o dettagli di proof-of-concept rilevanti.
Ambito di test autorizzato
Puoi testare l'applicazione pubblica AppSafe su appsafe.dev in modo corretto e non invasivo.
Non:
- Accedere, modificare, eliminare o esfiltrare i dati di un altro utente.
- Eseguire test di denial-of-service, di stress, di spam o di esaurimento delle risorse.
- Aggirare i flussi di pagamento per ottenere funzionalità a pagamento senza autorizzazione.
- Usare ingegneria sociale, phishing, attacchi fisici o attacchi a servizi di terze parti.
- Lasciare backdoor, malware, cryptominer o payload distruttivi.
Safe Harbor
Se agisci in buona fede, rispetti questa policy, eviti violazioni della privacy e segnali le vulnerabilità tempestivamente, non intraprenderemo azioni legali nei tuoi confronti per l'attività di ricerca in sé.
Abuso e scansioni non autorizzate
Se ritieni che AppSafe venga usato per scansionare un sistema senza autorizzazione, segnalalo tramite il nostro modulo di contatto indicando il dominio bersaglio, l'orario approssimativo e il contesto.