Come segnalare un problema di sicurezza

Programma di divulgazione responsabile delle vulnerabilità di Panopto

Panopto ha istituito questo Responsible Vulnerability Disclosure Program ("Programma") per consentire alle persone di segnalarci problemi relativi alla sicurezza associati a qualsiasi sito Web, prodotto, software, piattaforma o servizio Panopto, incluso il servizio ospitato (collettivamente, "Servizi Panopto"). Se ritieni di aver trovato una vulnerabilità o un problema e desideri partecipare al nostro Programma, ti chiediamo di inviarci una descrizione dettagliata del problema, inclusi i passaggi che possiamo intraprendere per riprodurre il problema e/o un proof-of-concept ("Segnalazione"). Si prega di inviare la segnalazione a [email protected].

Dopo averci inviato una segnalazione, ti preghiamo di concedere al nostro team un tempo ragionevole per indagare e rispondere alla tua segnalazione e per correggere il problema se la vulnerabilità descritta nella tua segnalazione è verificata e la correzione è ritenuta appropriata da Panopto. Apprezziamo molto i tuoi sforzi e potremmo ricompensare i partecipanti per il loro aiuto. Tutte le Segnalazioni sono soggette ai termini e alle condizioni ("Termini") del nostro Programma, indicati di seguito, e ai Termini di servizio pubblicati su panopto.com.

Ammissibilità

Il Programma è aperto a persone di età pari o superiore ai 18 anni. Il Programma è nullo nei luoghi in cui è proibito o limitato ed è soggetto alle leggi vigenti. Panopto avrà il diritto di modificare o interrompere in qualsiasi momento qualsiasi aspetto o caratteristica del Programma. Contattare o tentare di contattare direttamente Panopto o qualsiasi dipendente o rappresentante di Panopto al di fuori di questo Programma ti squalificherà dalla partecipazione a questo Programma.

Ambito di applicazione

Invitiamo e accogliamo con piacere le segnalazioni di qualsiasi problema o vulnerabilità legata alla sicurezza che potresti trovare. Tuttavia, ti invitiamo a non ricorrere a phishing, spamming, attacchi di tipo denial of service, utilizzo di software maligni o altri metodi discutibili che potrebbero molestare i nostri dipendenti o utenti, compromettere i nostri dati, generare volumi significativi di traffico o causare interruzioni dei Servizi Panopto. Inoltre, ti preghiamo di non inviare Rapporti sulle vulnerabilità identificate da strumenti di scansione automatica delle vulnerabilità, a meno che tu non abbia un proof-of-concept funzionante o motivo di credere che il problema sia sfruttabile. L'utente dichiara che l'invio di un Rapporto non infrangerà, non si approprierà indebitamente né violerà i diritti di proprietà intellettuale o i diritti di pubblicità o privacy di terzi, né comporterà la violazione di alcuna legge o regolamento applicabile.

Proprietà e incentivi

Qualsiasi segnalazione inviata dall'utente diventerà di nostra proprietà e noi non avremo alcun obbligo di agire in base a tale segnalazione. Tuttavia, se agiamo in base a una Segnalazione, possiamo, a nostra esclusiva discrezione, concederti un compenso non monetario ("Ricompensa") come gesto di apprezzamento. Al momento non offriamo ricompense in denaro. L'utente è responsabile di tutte le tasse applicabili e di tutte le spese, i costi o le commissioni associate alla sua partecipazione al Programma e a qualsiasi Premio ricevuto.

Esclusioni di garanzia e responsabilità

L'UTENTE RICONOSCE E ACCETTA ESPRESSAMENTE CHE LA SUA PARTECIPAZIONE AL PROGRAMMA E L'USO DI QUALSIASI PREMIO SONO A SUO ESCLUSIVO RISCHIO. PANOPTO DECLINA ESPRESSAMENTE TUTTE LE GARANZIE DI QUALSIASI TIPO, ESPRESSE O IMPLICITE, INCLUSE, A TITOLO ESEMPLIFICATIVO, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. PANOPTO DECLINA SPECIFICAMENTE OGNI RESPONSABILITÀ DERIVANTE DALLA PARTECIPAZIONE AL PROGRAMMA O DALL'UTILIZZO DI QUALSIASI PREMIO.

Nota finale

Ti chiediamo di seguire i principi della divulgazione responsabile e di concedere al team di sicurezza di Panopto un periodo di tempo ragionevole (e comunque non inferiore a 90 giorni) per rispondere e correggere il problema presentato prima di renderlo pubblico. Ti chiediamo di mantenere una comunicazione aperta con noi riguardo a qualsiasi divulgazione pubblica, in modo da essere d'accordo sul rapporto e sulle tempistiche.