← Torna alla Home

Responsible Disclosure Policy

Ultimo aggiornamento: 21/09/2026

🤝Introduzione

Mountech IT riconosce l'importanza della collaborazione con la comunità di ricercatori di sicurezza per mantenere i nostri sistemi e servizi sicuri. Questa politica di divulgazione responsabile stabilisce le linee guida per la segnalazione di vulnerabilità di sicurezza.

Ci impegniamo a lavorare con i ricercatori di sicurezza in modo costruttivo e a riconoscere i loro contributi alla sicurezza dei nostri sistemi, in conformità con le normative italiane ed europee vigenti, incluso il GDPR (Regolamento UE 2016/679).

🎯Ambito di Applicazione

Sistemi Inclusi

  • ✓Sito web principale (mountech-it.it)
  • ✓Sottodomini ufficiali

Vulnerabilità di Interesse

  • 🔴Esecuzione di codice remoto (RCE)
  • 🔴SQL Injection e NoSQL Injection
  • 🟠Cross-Site Scripting (XSS)
  • 🟠Cross-Site Request Forgery (CSRF)
  • 🟡Violazioni di autenticazione/autorizzazione
  • 🟡Esposizione di dati sensibili

📋Processo di Segnalazione

1

Segnalazione

Invia una email dettagliata a [email protected]

2

Conferma

Riceverai conferma entro 3 giorni lavorativi

3

Risoluzione

Lavoriamo insieme per risolvere la vulnerabilità

Informazioni Richieste

  • •Descrizione dettagliata della vulnerabilità
  • •Passi per la riproduzione (Proof of Concept)
  • •Impatto potenziale e classificazione del rischio
  • •Screenshot o video (se applicabile)
  • •I tuoi dati di contatto per comunicazioni future

📖Linee Guida per i Ricercatori

Comportamenti Accettati

  • ✓Test limitati necessari per dimostrare la vulnerabilità
  • ✓Segnalazione privata prima della divulgazione pubblica
  • ✓Collaborazione costruttiva per la risoluzione
  • ✓Rispetto dei tempi di risoluzione concordati
  • ✓Mantenimento della riservatezza fino alla risoluzione

Comportamenti Vietati

  • ✗Accesso, modifica o cancellazione di dati non autorizzati
  • ✗Interruzione o degradazione dei servizi
  • ✗Divulgazione pubblica prima della risoluzione
  • ✗Test di social engineering su dipendenti
  • ✗Attacchi di forza bruta o DoS/DDoS

⏰Tempi di Risposta e Risoluzione

C

Critica

RCE, SQL Injection

7 giorni

A

Alta

XSS, CSRF

14 giorni

M

Media

Auth bypass

30 giorni

B

Bassa

Info disclosure

90 giorni

📞Contatti

Segnalazioni di Sicurezza

📧Email:[email protected]

⏱️Tempo di risposta: Entro 3 giorni lavorativi

Informazioni Legali

Questa policy è conforme alle normative italiane ed europee vigenti, incluso il GDPR (Regolamento UE 2016/679).

Ultima revisione: 21/09/2026