Sicurezza e segnalazione
Segnala vulnerabilità e abusi della piattaforma tramite il canale di contatto ufficiale.
Segnala una vulnerabilità
Invia un rapporto conciso a [email protected] con la Sicurezza del soggetto in questione. Includere l'URL pubblico interessato, i passaggi da riprodurre e il comportamento atteso rispetto a quello osservato. Rimuovi dati personali e segreti da screenshot o log.
Divulgazione responsabile
Evita test disturbanti, negazione del servizio, accesso ad altri account o estrazione di dati privati. Fermati quando una dimostrazione minima dimostra il problema. Non c'è una taglia pubblicata per bug o tempi di risposta garantiti.
Tutele attuali
Le password vengono memorizzate come hash salati. L'applicazione utilizza sessioni autenticate, verifica delle richieste e riconciliazione dei pagamenti lato server. Le credenziali del fornitore e il database sono al di fuori della directory web pubblica. Questi controlli non garantiscono che ogni vulnerabilità sia assente.
Ultimo aggiornamento: 2026-10-11