Sicurezza e divulgazione responsabile
1. Segnalare una vulnerabilità
Se ritieni di aver trovato un problema di sicurezza in TransferNode, scrivi a con "Security" nell'oggetto, una descrizione del problema, i passaggi per riprodurlo e il suo possibile impatto. Confermeremo la ricezione e ti terremo aggiornato mentre lo risolviamo.
2. Per favore, fai così
- Usa i tuoi trasferimenti di prova: Esegui test solo con trasferimenti e account creati da te.
- Dacci tempo: Concedici un tempo ragionevole per risolvere il problema prima di condividerlo con altri.
3. Per favore, non fare così
- Accedere ai file di altri: Non aprire, scaricare, modificare o eliminare file o dati che non sono tuoi, e non cercare di indovinare o elencare i link di condivisione.
- Interrompere il Servizio: Non eseguire attacchi denial-of-service, spam o scansioni automatizzate che sovraccaricano il Servizio.
- Usare l'ingegneria sociale: Non fare phishing, non ingannare e non fare pressioni sul nostro team o sui nostri utenti.
4. Impegno di tutela
Se segui questa politica in buona fede, non intraprenderemo azioni legali contro di te per la tua ricerca. Al momento non abbiamo un programma di bug bounty retribuito, ma ringrazieremo volentieri pubblicamente i ricercatori che lo desiderano.