Sicurezza
Vulnerability Disclosure Policy
Ultimo aggiornamento: 18/06/2026
In Enterprise Srl prendiamo sul serio la sicurezza dei nostri sistemi e dei dati dei nostri clienti: come software house certificata ISO/IEC 27001:2022, riteniamo la collaborazione con la community di ricerca un elemento essenziale del nostro processo di sicurezza. Se hai individuato una possibile vulnerabilità su un nostro sistema, ti chiediamo di segnalarcela secondo le modalità descritte di seguito.
Come segnalare
Invia una descrizione dettagliata della vulnerabilità via email a info@nebu.it. Per facilitare la verifica, includi quando possibile:
- il componente o l’URL interessato e il tipo di vulnerabilità;
- i passaggi per riprodurla (proof-of-concept, richieste, screenshot);
- il potenziale impatto e ogni informazione utile alla valutazione.
Ambito
Rientrano in questa policy i servizi gestiti direttamente da Enterprise Srl, incluso il sito www.nebu.it e le relative applicazioni. Sono esclusi i sistemi di terze parti e i servizi non gestiti da noi.
Cosa ti chiediamo
- agire in buona fede, evitando azioni che possano compromettere la disponibilità dei servizi o la riservatezza dei dati;
- non eseguire attacchi di tipo denial-of-service, social engineering o test fisici;
- non accedere, modificare o divulgare dati di terzi e interrompere immediatamente i test al primo riscontro di dati personali;
- concederci un tempo ragionevole per correggere la vulnerabilità prima di renderla pubblica (divulgazione coordinata).
I nostri impegni
- confermare la ricezione della segnalazione e mantenere un canale di comunicazione;
- valutare la segnalazione e lavorare alla risoluzione in tempi adeguati alla gravità;
- non intraprendere azioni legali nei confronti di chi opera in buona fede nel rispetto di questa policy.
Questa pagina è referenziata dal file /.well-known/security.txt secondo lo standard RFC 9116.