Bepto Pneumatica
Politica di divulgazione delle vulnerabilità
Questa politica spiega come segnalare una sospetta vulnerabilità che interessi il sito di Bepto Pneumatica. Bepto Pneumatica è la linea di prodotti pneumatici di Bepto Industriale.
Come segnalare una vulnerabilità
Invia le segnalazioni a security@bepto.com. Usa un oggetto chiaro come “Segnalazione di sicurezza: rodlesspneumatic.com” e indica URL o funzione interessata, impatto, passaggi di riproduzione, dettagli di richiesta e risposta, una prova minima, condizioni e recapiti preferiti.
Non includere dati personali, informazioni clienti, credenziali o materiali riservati non necessari.
Ambito
La politica si applica a rodlesspneumatic.com, comprese pagine proprietarie, route Worker pubbliche e moduli gestiti da Bepto Pneumatica. Contattaci prima del test in caso di dubbio.
Piattaforme, infrastrutture, applicazioni e servizi di terzi sono esclusi salvo esplicita gestione da parte di Bepto Pneumatica; segnalali al relativo fornitore.
Regole per la ricerca in buona fede
Usa solo account, record e dati tuoi o autorizzati e limita i test al minimo necessario. Fermati e avvisaci se incontri dati personali, credenziali, informazioni riservate o record altrui. Evita interruzioni, automazione eccessiva, esaurimento risorse e impatti su clienti, disponibilità o produzione. Concedici tempo ragionevole prima della divulgazione, rispetta la legge e non usare una vulnerabilità per estorsione o richieste di pagamento.
Test vietati
Non sono autorizzati negazione del servizio, sovraccarico del traffico, test distruttivi, ingegneria sociale, frodi tramite messaggi ingannevoli, spam, uso automatizzato di credenziali rubate, intrusioni fisiche, software dannoso, persistenza, modifiche ai dati di produzione, scansioni massive che degradano il servizio o ignorano i controlli, attacchi a persone o fornitori e test di sistemi terzi o infrastruttura Cloudflare non gestiti da Bepto Pneumatica.
Segnalazioni normalmente non idonee
Accogliamo prove di impatto reale. Rapporti limitati ai risultati degli strumenti di scansione, banner di versione, intestazioni opzionali mancanti, self-XSS, contenuti o SEO, sovrapposizioni ingannevoli senza azioni sensibili o limiti di frequenza senza conseguenze dimostrate possono essere chiusi senza intervento.
La nostra risposta
Cercheremo di confermare un rapporto completo entro cinque giorni lavorativi, fornire una prima valutazione o chiedere dettagli entro dieci e comunicare progressi rilevanti. Sono obiettivi in buona fede, non livelli contrattuali; i tempi dipendono da gravità, complessità, servizi e coordinamento.
Divulgazione coordinata
Non divulgare una vulnerabilità, prova o dati interessati finché non confermiamo la correzione o concordiamo una data. Cercheremo un calendario ragionevole secondo gravità e complessità.
Tutela della ricerca in buona fede
Bepto Pneumatica non intende agire legalmente contro ricerche in buona fede, entro questa politica e progettate per evitare danni. Contattaci prima se il test è dubbio. La dichiarazione non autorizza violazioni di legge né vincola terzi.
Riconoscimenti e ricompense
Non è un programma di ricompense per vulnerabilità e non promette pagamenti, regali o riconoscimenti pubblici. Ogni riconoscimento o ricompensa è discrezionale e richiede un accordo scritto separato.
Contatti
Segnalazioni di sicurezza: security@bepto.com
Prodotti, preventivi e sito: Pneumatic@bepto.com