# Aiutaci a tenere Payle al sicuro. Canonical: https://www.usepayle.com/it/bugbounty Language: it Summary: Segnala una vulnerabilità di sicurezza in Payle. Cosa cerchiamo, cosa deve contenere una segnalazione, le regole della divulgazione responsabile e come funzionano le ricompense. La sicurezza è una responsabilità condivisa. Se scopri una vulnerabilità in Payle, vogliamo saperlo. [Segnala una vulnerabilità](mailto:security@usepayle.com) Divulgazione responsabile · Ricercatori di sicurezza benvenuti Costruito per pagamenti autonomi. Progettato per un accesso controllato. ## Hai trovato qualcosa? Diccelo. Crediamo che la sicurezza migliori quando ricercatori, sviluppatori e aziende lavorano insieme. Se hai scoperto una vulnerabilità di sicurezza che riguarda Payle, la nostra infrastruttura, il sito, le API o i prodotti, segnalala in modo responsabile. Il nostro team di sicurezza analizza ogni segnalazione valida. ## Cosa cerchiamo Autenticazione e autorizzazione Controllo degli accessi, escalation di privilegi, bypass dell’autenticazione. Pagamenti e dati finanziari Problemi che riguardano transazioni, autorizzazione dei pagamenti, saldi, carte o informazioni finanziarie. API e infrastruttura Vulnerabilità delle API, problemi lato server, credenziali esposte, vulnerabilità dell’infrastruttura cloud. Privacy e dati Accesso non autorizzato a dati personali o sensibili degli utenti. Sicurezza web e applicativa XSS, CSRF, SSRF, injection, furto di account e altre vulnerabilità a livello applicativo. ## Cosa rende buona una segnalazione? Una segnalazione utile ci aiuta a riprodurre e capire il problema in fretta. - Descrizione chiara della vulnerabilità - URL, endpoint o componente interessati - Passaggi per riprodurre il problema - Prova di concetto, dove serve - Impatto sulla sicurezza - Screenshot, richieste o log rilevanti Non accedere, modificare, scaricare o cancellare dati che non ti appartengono. ## Divulgazione responsabile Concedici un tempo ragionevole per analizzare e correggere la vulnerabilità prima di divulgarla pubblicamente. Non accedere intenzionalmente all’account di un altro utente, non esporre informazioni private, non interrompere i nostri servizi e non compiere azioni che possano causare danni finanziari. Non testare mai su transazioni finanziarie reali e non tentare di spostare fondi che non sono tuoi. ## Ricompense Le vulnerabilità idonee possono dare diritto a una ricompensa, in base a gravità, impatto e qualità della segnalazione. Le ricompense sono decise a discrezione di Payle e possono variare in base alla vulnerabilità e al sistema coinvolto. Hai trovato una vulnerabilità? Aiutaci a rendere Payle più sicuro per tutti. [Segnala una vulnerabilità](mailto:security@usepayle.com) [security@usepayle.com](mailto:security@usepayle.com)