Sicurezza e divulgazione responsabile
La fiducia si progetta. Anche nel codice.
Costruiamo sistemi a cui le organizzazioni affidano processi e decisioni. Qui spieghiamo come proteggiamo questo sito, con quali principi progettiamo i nostri prodotti e come segnalarci un problema di sicurezza.
- Segnalazioni
- info@cosen-lab.com
- Conferma di ricezione
- Entro 5 giorni lavorativi
- security.txt
- Pubblicato (RFC 9116)
- Ultima revisione
- Ottobre 2026
01Principi
Sicurezza come requisito.
Non come aggiunta.
I nostri sistemi lavorano accanto a dati e processi delicati. Per questo la sicurezza entra nelle scelte di architettura fin dall’inizio, con quattro principi che applichiamo a ogni progetto.
- 01
Minimo privilegio
Ogni persona e ogni sistema accede solo a ciò che serve, per il tempo che serve.
- 02
Integrazione delimitata
I nostri sistemi si affiancano a quelli dei clienti: sola lettura o perimetri definiti, dove opportuno.
- 03
Autorità umana
Le decisioni rilevanti restano alle persone. L’automazione propone, non decide in silenzio.
- 04
Tracciabilità
Ciò che conta deve poter essere ricostruito: chi ha fatto cosa, quando e su quali informazioni.
02Questo sito
Il percorso di una richiesta.
Protetto a ogni tappa.
Dal vostro browser al nostro team: selezionate una tappa per vedere quali protezioni sono attive. Elenchiamo solo ciò che è effettivamente in funzione.
Tappa 1 di 5 · Cosa riceve
Il vostro browser
- Nessun cookie impostato dal nostro server
- Nessuno strumento di tracciamento pubblicitario o analitico
- Preferenze (tema, consenso) salvate solo nel vostro browser
Per motivi di sicurezza descriviamo le protezioni, non i loro parametri. Il trattamento dei dati personali è descritto nell’informativa privacy.
03Segnala una vulnerabilità
Avete trovato un problema?
Diteci tutto. A noi.
Accogliamo con gratitudine le segnalazioni fatte in buona fede. Scriveteci prima di renderle pubbliche: ci date il tempo di proteggere chi usa il sito.
- 01
Segnalate
Descrivete il problema, come riprodurlo e il possibile impatto.
- 02
Confermiamo
Riceverete una conferma di ricezione entro 5 giorni lavorativi.
- 03
Correggiamo
Valutiamo la gravità, interveniamo e vi teniamo aggiornati sui progressi.
- 04
Ringraziamo
Se lo desiderate, vi citiamo tra chi ha contribuito alla sicurezza del sito.
Anteprima del messaggio
A: info@cosen-lab.com
Oggetto: Segnalazione di sicurezza · Sito web · gravità non so
Buongiorno, segnalo una possibile vulnerabilità (Sito web). Descrizione: Indirizzo o componente interessato: Passi per riprodurre il problema: Impatto stimato: Gravità percepita: Non so Desidero essere citato/a nei ringraziamenti: sì / no Grazie
La pagina non invia né conserva nulla. Se serve un canale cifrato per i dettagli, chiedetelo nel primo messaggio.
I contatti sono pubblicati anche nel file standard/.well-known/security.txt
04Regole della divulgazione responsabile
Ricerca in buona fede.
Con regole chiare.
Se rispettate queste regole, consideriamo la vostra attività come ricerca legittima e non intraprenderemo azioni legali nei vostri confronti per la segnalazione.
Ambito
Incluso
- Il sito cosen-lab.com e le sue pagine
- Le interfacce del sito usate dal modulo contatti
- Contenuti e file pubblicati sul sito
Escluso
- Attacchi di negazione del servizio (DoS) o test di carico
- Ingegneria sociale, phishing, accessi fisici
- Servizi di terze parti (es. Cloudflare, fornitori di posta)
- Risultati di scanner automatici senza un impatto dimostrato
- Invio massivo di messaggi tramite il modulo contatti
Vi chiediamo di
- Fermatevi appena avete la prova del problema
- Usate solo account o dati vostri, o creati per il test
- Dateci il tempo di correggere prima di parlarne pubblicamente
- Cancellate i dati eventualmente ottenuti al termine della verifica
Non è consentito
- Accedere, modificare o conservare dati di altre persone
- Degradare o interrompere il servizio
- Usare la vulnerabilità oltre il minimo necessario a dimostrarla
- Chiedere compensi in cambio delle informazioni
Al momento non è previsto un programma di ricompense economiche (bug bounty).
05Per i clienti
Valutate un progetto con noi? Parliamo di sicurezza subito.
Per le organizzazioni che valutano un pilota o un’adozione, la sicurezza fa parte della qualificazione: perimetro, dati, ruoli e responsabilità si definiscono prima di iniziare.
Architettura
Come il sistema si integra con i vostri e cosa resta separato.
Su richiestaAccessi e ruoli
Chi vede cosa, chi approva e come si traccia.
Su richiestaQuestionari
Compiliamo i vostri questionari di sicurezza fornitori.
Su richiesta
Ultima revisione: Ottobre 2026