Segnalare una vulnerabilità
In breve
- Se trovi una vulnerabilità in questo sito, scrivimi a alessandro@caldarelli.net.
- Ti rispondo entro 5 giorni lavorativi e ti tengo aggiornato fino alla correzione.
- Ti chiedo di non rendere pubblico il problema prima che sia risolto.
Cosa rientra
- Il sito alessandrocaldarelli.pages.dev e le sue pagine.
- L'API dell'area riservata (sitoac-admin.alessandro-0bc.workers.dev).
Non rientrano i servizi di terze parti collegati dal sito, per esempio Microsoft Bookings o LinkedIn: segnala a loro eventuali problemi.
Come segnalare
Nella email indica:
- cosa hai trovato e dove (pagina o indirizzo);
- i passi per riprodurre il problema;
- l'impatto che ti aspetti;
- se vuoi essere citato come autore della segnalazione.
Puoi scrivere in italiano o in inglese.
Regole di ingaggio
- Non accedere, modificare o cancellare dati che non sono tuoi.
- Non eseguire attacchi di negazione del servizio, spam, ingegneria sociale o test fisici.
- Fermati appena dimostrata la vulnerabilità e non mantenere accessi.
- Lasciami un tempo ragionevole per correggere, 90 giorni al massimo, prima di pubblicare dettagli.
File security.txt
Le stesse informazioni sono in formato standard (RFC 9116) su /.well-known/security.txt.
Contenuto di security.txt
Contact: mailto:alessandro@caldarelli.net
Expires: 2027-09-30T00:00:00.000Z
Preferred-Languages: it, en
Canonical: https://alessandrocaldarelli.pages.dev/.well-known/security.txt
Policy: https://alessandrocaldarelli.pages.dev/sicurezza