Attestazione un servizio di Spazio Genesi ↗

Sicurezza e segnalazioni

Se hai trovato una vulnerabilità nel servizio di attestazione, questa pagina spiega dove scrivere, cosa ci aspettiamo e cosa puoi aspettarti da noi.

Cosa copre questa policy

Il servizio di attestazione nel suo insieme:

Come segnalare

Scrivi a [email protected], indicando:

Confermiamo la presa in carico entro 5 giorni lavorativi e ti aggiorniamo fino alla chiusura della segnalazione.

Il nostro impegno

Non intraprendiamo azioni legali contro chi effettua ricerca in buona fede e nel rispetto dei limiti descritti sotto. Chiediamo una divulgazione coordinata: un tempo ragionevole — indicativamente 90 giorni, negoziabile — per correggere il problema prima che venga reso pubblico.

Cosa resta fuori ambito

Riconoscimento

Siamo un ente del terzo settore senza fini di lucro: non abbiamo un programma di ricompense economiche. Offriamo un ringraziamento pubblico in questa pagina, se lo desideri.

English summary

This policy covers attestazione.spaziogenesi.org, imgauth.spaziogenesi.org, our Telegram bot and remote MCP server, and the public repositories of the SPAZIO-GENESI GitHub organization. To report a vulnerability, email [email protected] with the affected component, reproduction steps, and estimated impact — we acknowledge within 5 business days. We offer safe harbor for good-faith research conducted within the scope above, and ask for coordinated disclosure (indicatively 90 days) before public release. As a non-profit, we don't run a paid bug bounty, but we're glad to credit researchers publicly on request. Reports in English are welcome.

Contesto. I controlli di sicurezza già in produzione — e le evidenze che li dimostrano — sono tracciati pubblicamente nel Trust Center.