Sicurezza e divulgazione responsabile

La fiducia si progetta. Anche nel codice.

Costruiamo sistemi a cui le organizzazioni affidano processi e decisioni. Qui spieghiamo come proteggiamo questo sito, con quali principi progettiamo i nostri prodotti e come segnalarci un problema di sicurezza.

Segnalazioni
info@cosen-lab.com
Conferma di ricezione
Entro 5 giorni lavorativi
security.txt
Pubblicato (RFC 9116)
Ultima revisione
Ottobre 2026

01Principi

Sicurezza come requisito.
Non come aggiunta.

I nostri sistemi lavorano accanto a dati e processi delicati. Per questo la sicurezza entra nelle scelte di architettura fin dall’inizio, con quattro principi che applichiamo a ogni progetto.

  1. 01

    Minimo privilegio

    Ogni persona e ogni sistema accede solo a ciò che serve, per il tempo che serve.

  2. 02

    Integrazione delimitata

    I nostri sistemi si affiancano a quelli dei clienti: sola lettura o perimetri definiti, dove opportuno.

  3. 03

    Autorità umana

    Le decisioni rilevanti restano alle persone. L’automazione propone, non decide in silenzio.

  4. 04

    Tracciabilità

    Ciò che conta deve poter essere ricostruito: chi ha fatto cosa, quando e su quali informazioni.

02Questo sito

Il percorso di una richiesta.
Protetto a ogni tappa.

Dal vostro browser al nostro team: selezionate una tappa per vedere quali protezioni sono attive. Elenchiamo solo ciò che è effettivamente in funzione.

Tappa 1 di 5 · Cosa riceve

Il vostro browser

  • Nessun cookie impostato dal nostro server
  • Nessuno strumento di tracciamento pubblicitario o analitico
  • Preferenze (tema, consenso) salvate solo nel vostro browser

Per motivi di sicurezza descriviamo le protezioni, non i loro parametri. Il trattamento dei dati personali è descritto nell’informativa privacy.

03Segnala una vulnerabilità

Avete trovato un problema?
Diteci tutto. A noi.

Accogliamo con gratitudine le segnalazioni fatte in buona fede. Scriveteci prima di renderle pubbliche: ci date il tempo di proteggere chi usa il sito.

  1. 01

    Segnalate

    Descrivete il problema, come riprodurlo e il possibile impatto.

  2. 02

    Confermiamo

    Riceverete una conferma di ricezione entro 5 giorni lavorativi.

  3. 03

    Correggiamo

    Valutiamo la gravità, interveniamo e vi teniamo aggiornati sui progressi.

  4. 04

    Ringraziamo

    Se lo desiderate, vi citiamo tra chi ha contribuito alla sicurezza del sito.

1. Dove si trova il problema?
2. Quanto vi sembra grave?

Anteprima del messaggio

A: info@cosen-lab.com

Oggetto: Segnalazione di sicurezza · Sito web · gravità non so

Buongiorno, segnalo una possibile vulnerabilità (Sito web). Descrizione: Indirizzo o componente interessato: Passi per riprodurre il problema: Impatto stimato: Gravità percepita: Non so Desidero essere citato/a nei ringraziamenti: sì / no Grazie

La pagina non invia né conserva nulla. Se serve un canale cifrato per i dettagli, chiedetelo nel primo messaggio.

I contatti sono pubblicati anche nel file standard/.well-known/security.txt

04Regole della divulgazione responsabile

Ricerca in buona fede.
Con regole chiare.

Se rispettate queste regole, consideriamo la vostra attività come ricerca legittima e non intraprenderemo azioni legali nei vostri confronti per la segnalazione.

Ambito

Incluso

  • Il sito cosen-lab.com e le sue pagine
  • Le interfacce del sito usate dal modulo contatti
  • Contenuti e file pubblicati sul sito

Escluso

  • Attacchi di negazione del servizio (DoS) o test di carico
  • Ingegneria sociale, phishing, accessi fisici
  • Servizi di terze parti (es. Cloudflare, fornitori di posta)
  • Risultati di scanner automatici senza un impatto dimostrato
  • Invio massivo di messaggi tramite il modulo contatti

Vi chiediamo di

  • Fermatevi appena avete la prova del problema
  • Usate solo account o dati vostri, o creati per il test
  • Dateci il tempo di correggere prima di parlarne pubblicamente
  • Cancellate i dati eventualmente ottenuti al termine della verifica

Non è consentito

  • Accedere, modificare o conservare dati di altre persone
  • Degradare o interrompere il servizio
  • Usare la vulnerabilità oltre il minimo necessario a dimostrarla
  • Chiedere compensi in cambio delle informazioni

Al momento non è previsto un programma di ricompense economiche (bug bounty).

05Per i clienti

Valutate un progetto con noi? Parliamo di sicurezza subito.

Per le organizzazioni che valutano un pilota o un’adozione, la sicurezza fa parte della qualificazione: perimetro, dati, ruoli e responsabilità si definiscono prima di iniziare.

  • Architettura

    Come il sistema si integra con i vostri e cosa resta separato.

    Su richiesta
  • Accessi e ruoli

    Chi vede cosa, chi approva e come si traccia.

    Su richiesta
  • Questionari

    Compiliamo i vostri questionari di sicurezza fornitori.

    Su richiesta