Il mantenimento della riservatezza, dell'integrità e della disponibilità dei nostri sistemi e servizi è un aspetto cruciale delle nostre operazioni quotidiane.
Attualmente il Gruppo Swissquote non prevede un programma di correzione dei bug e non autorizza la ricerca attiva di vulnerabilità sui propri siti web e servizi. Tuttavia, qualora individuassi delle vulnerabilità a livello di sicurezza, apprezzeremmo molto la tua collaborazione nel segnalarcele in maniera responsabile.
La segnalazione deve avvenire via e-mail all'indirizzo: vulnerability_disclosure@swissquote.ch fornendo tutte le informazioni che si ritengono necessarie per illustrare la questione e le modalità con cui è stata riscontrata.
Una tradizionale segnalazione di vulnerabilità dovrebbe contenere le seguenti informazioni:
Segnala una sola vulnerabilità per volta, a meno che non sia necessario presentare un'intera serie di vulnerabilità per un impatto quantificabile. Confermeremo la ricezione della segnalazione, ma non forniremo ulteriori informazioni sui relativi accertamenti.
As stated above, active research of vulnerabilities (e.g., scans) is not authorised. Also note that the following activities are strictly forbidden and monitored:
Swissquote Group reserves the right to bring any legal action against any person acting in a manner considered as illegal, illicit or as infringing the above.
This program applies to the following:
Certain vulnerabilities are considered out of scope for this program. These include:
If you didn’t find the information you were looking for or you still have questions, check out other Help categories.