Aiutaci a tenere Payle al sicuro.
La sicurezza è una responsabilità condivisa. Se scopri una vulnerabilità in Payle, vogliamo saperlo.
Segnala una vulnerabilitàDivulgazione responsabile · Ricercatori di sicurezza benvenuti
Costruito per pagamenti autonomi. Progettato per un accesso controllato.
Hai trovato qualcosa? Diccelo.
Crediamo che la sicurezza migliori quando ricercatori, sviluppatori e aziende lavorano insieme.
Se hai scoperto una vulnerabilità di sicurezza che riguarda Payle, la nostra infrastruttura, il sito, le API o i prodotti, segnalala in modo responsabile. Il nostro team di sicurezza analizza ogni segnalazione valida.
Cosa cerchiamo
Autenticazione e autorizzazione
Controllo degli accessi, escalation di privilegi, bypass dell’autenticazione.
Pagamenti e dati finanziari
Problemi che riguardano transazioni, autorizzazione dei pagamenti, saldi, carte o informazioni finanziarie.
API e infrastruttura
Vulnerabilità delle API, problemi lato server, credenziali esposte, vulnerabilità dell’infrastruttura cloud.
Privacy e dati
Accesso non autorizzato a dati personali o sensibili degli utenti.
Sicurezza web e applicativa
XSS, CSRF, SSRF, injection, furto di account e altre vulnerabilità a livello applicativo.
Cosa rende buona una segnalazione?
Una segnalazione utile ci aiuta a riprodurre e capire il problema in fretta.
- Descrizione chiara della vulnerabilità
- URL, endpoint o componente interessati
- Passaggi per riprodurre il problema
- Prova di concetto, dove serve
- Impatto sulla sicurezza
- Screenshot, richieste o log rilevanti
Non accedere, modificare, scaricare o cancellare dati che non ti appartengono.
Divulgazione responsabile
Concedici un tempo ragionevole per analizzare e correggere la vulnerabilità prima di divulgarla pubblicamente.
Non accedere intenzionalmente all’account di un altro utente, non esporre informazioni private, non interrompere i nostri servizi e non compiere azioni che possano causare danni finanziari.
Non testare mai su transazioni finanziarie reali e non tentare di spostare fondi che non sono tuoi.
Ricompense
Le vulnerabilità idonee possono dare diritto a una ricompensa, in base a gravità, impatto e qualità della segnalazione.
Le ricompense sono decise a discrezione di Payle e possono variare in base alla vulnerabilità e al sistema coinvolto.