Politica di divulgazione responsabile

Ultimo aggiornamento: 4 gennaio 2024

Simbase si impegna a mantenere la sicurezza dei propri sistemi e dei dati dei propri clienti. Forniamo servizi di connettività IoT a livello globale e comprendiamo l'importanza fondamentale di salvaguardare la nostra piattaforma sviluppata internamente, su cui i nostri clienti fanno affidamento per gestire i loro dispositivi.

Il nostro impegno

Monitoriamo e miglioriamo continuamente le nostre misure di sicurezza per garantire l'integrità e l'affidabilità dei nostri servizi. Se ritieni di aver trovato una vulnerabilità di sicurezza all'interno della nostra piattaforma, ti invitiamo a informarci con discrezione e ti promettiamo di indagare su tutte le segnalazioni legittime in modo tempestivo e approfondito.

Come segnalare una vulnerabilità di sicurezza

Se avete scoperto un potenziale problema di sicurezza, condividetelo con noi seguendo questi passaggi:

1. Inviate i vostri risultati a security@simbase.com.

2. Includete informazioni sufficienti a riprodurre il problema, in modo da poterlo risolvere il più rapidamente possibile. Le vulnerabilità complesse possono richiedere ulteriori spiegazioni rispetto a quelle meno complesse.

3. Comunicateci la vulnerabilità in modo confidenziale e non condividetela con altri finché non avremo avuto la possibilità di risolverla.

La nostra promessa

- La ricezione della segnalazione di vulnerabilità avverrà entro 32 ore.

- Comunicheremo con voi per capire la portata della vulnerabilità e lavoreremo con voi per convalidare e risolvere il problema.

- Il vostro rapporto sarà trattato con la massima riservatezza e non condivideremo i vostri dati personali con terzi senza il vostro consenso.

- Vi terremo informati sui nostri progressi durante le fasi di indagine e risoluzione.

- Il nostro obiettivo è quello di risolvere qualsiasi vulnerabilità verificata entro un lasso di tempo ragionevole e rilasceremo un aggiornamento non appena possibile.

Fuori campo

Si noti che le seguenti questioni sono considerate fuori dal campo di applicazione della nostra politica di divulgazione responsabile:

- Risultati di strumenti o scansioni automatizzate.

- Applicazioni, servizi o dispositivi di terzi che interagiscono con la nostra piattaforma.

- Vulnerabilità di tipo Denial of Service (DoS o DDoS).

Legale

Vi chiediamo gentilmente di astenervi da qualsiasi attività che possa danneggiare Simbase o i nostri clienti, incluse, ma non solo, le violazioni della privacy, la distruzione dei dati e l'interruzione o il degrado dei nostri servizi. Se la vostra ricerca sulla sicurezza aderisce a questa politica, la consideriamo autorizzata nel contesto degli statuti legali applicabili e non avvieremo azioni legali contro di voi.

 

Simbase si impegna a collaborare con la comunità della sicurezza per trovare e risolvere i problemi di sicurezza all'interno dei nostri servizi. Insieme, possiamo mantenere il nostro ecosistema digitale condiviso sicuro e protetto.