Come segnalare un problema di sicurezza
Panopto prende sul serio la sicurezza. Segnala qualsiasi problema di sicurezza in modo che possiamo risolverlo e proteggere tutti i clienti.
Programma di divulgazione responsabile delle vulnerabilità di Panopto
Panopto ha istituito questo Responsible Vulnerability Disclosure Program ("Programma") per consentire alle persone di segnalarci problemi relativi alla sicurezza associati a qualsiasi sito Web, prodotto, software, piattaforma o servizio Panopto, incluso il servizio ospitato (collettivamente, "Servizi Panopto"). Se ritieni di aver trovato una vulnerabilità o un problema e desideri partecipare al nostro Programma, ti chiediamo di inviarci una descrizione dettagliata del problema, inclusi i passaggi che possiamo intraprendere per riprodurre il problema e/o un proof-of-concept ("Segnalazione"). Si prega di inviare la segnalazione a [email protected].
Dopo averci inviato una segnalazione, ti preghiamo di concedere al nostro team un tempo ragionevole per indagare e rispondere alla tua segnalazione e per correggere il problema se la vulnerabilità descritta nella tua segnalazione è verificata e la correzione è ritenuta appropriata da Panopto. Apprezziamo molto i tuoi sforzi e potremmo ricompensare i partecipanti per il loro aiuto. Tutte le Segnalazioni sono soggette ai termini e alle condizioni ("Termini") del nostro Programma, indicati di seguito, e ai Termini di servizio pubblicati su panopto.com.
Ammissibilità
Il Programma è aperto a persone di età pari o superiore ai 18 anni. Il Programma è nullo nei luoghi in cui è proibito o limitato ed è soggetto alle leggi vigenti. Panopto avrà il diritto di modificare o interrompere in qualsiasi momento qualsiasi aspetto o caratteristica del Programma. Contattare o tentare di contattare direttamente Panopto o qualsiasi dipendente o rappresentante di Panopto al di fuori di questo Programma ti squalificherà dalla partecipazione a questo Programma.
Ambito di applicazione
Invitiamo e accogliamo con piacere le segnalazioni di qualsiasi problema o vulnerabilità legata alla sicurezza che potresti trovare. Tuttavia, ti invitiamo a non ricorrere a phishing, spamming, attacchi di tipo denial of service, utilizzo di software maligni o altri metodi discutibili che potrebbero molestare i nostri dipendenti o utenti, compromettere i nostri dati, generare volumi significativi di traffico o causare interruzioni dei Servizi Panopto. Inoltre, ti preghiamo di non inviare Rapporti sulle vulnerabilità identificate da strumenti di scansione automatica delle vulnerabilità, a meno che tu non abbia un proof-of-concept funzionante o motivo di credere che il problema sia sfruttabile. L'utente dichiara che l'invio di un Rapporto non infrangerà, non si approprierà indebitamente né violerà i diritti di proprietà intellettuale o i diritti di pubblicità o privacy di terzi, né comporterà la violazione di alcuna legge o regolamento applicabile.
Proprietà e incentivi
Qualsiasi segnalazione inviata dall'utente diventerà di nostra proprietà e noi non avremo alcun obbligo di agire in base a tale segnalazione. Tuttavia, se agiamo in base a una Segnalazione, possiamo, a nostra esclusiva discrezione, concederti un compenso non monetario ("Ricompensa") come gesto di apprezzamento. Al momento non offriamo ricompense in denaro. L'utente è responsabile di tutte le tasse applicabili e di tutte le spese, i costi o le commissioni associate alla sua partecipazione al Programma e a qualsiasi Premio ricevuto.
Esclusioni di garanzia e responsabilità
L'UTENTE RICONOSCE E ACCETTA ESPRESSAMENTE CHE LA SUA PARTECIPAZIONE AL PROGRAMMA E L'USO DI QUALSIASI PREMIO SONO A SUO ESCLUSIVO RISCHIO. PANOPTO DECLINA ESPRESSAMENTE TUTTE LE GARANZIE DI QUALSIASI TIPO, ESPRESSE O IMPLICITE, INCLUSE, A TITOLO ESEMPLIFICATIVO, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. PANOPTO DECLINA SPECIFICAMENTE OGNI RESPONSABILITÀ DERIVANTE DALLA PARTECIPAZIONE AL PROGRAMMA O DALL'UTILIZZO DI QUALSIASI PREMIO.
Nota finale
Ti chiediamo di seguire i principi della divulgazione responsabile e di concedere al team di sicurezza di Panopto un periodo di tempo ragionevole (e comunque non inferiore a 90 giorni) per rispondere e correggere il problema presentato prima di renderlo pubblico. Ti chiediamo di mantenere una comunicazione aperta con noi riguardo a qualsiasi divulgazione pubblica, in modo da essere d'accordo sul rapporto e sulle tempistiche.