Segnalazione di un problema (scoperta accidentale)
Se sei un utente, un paziente o un fornitore e ritieni di aver scoperto accidentalmente un problema di sicurezza, una violazione della privacy o una vulnerabilità:
Non sfruttarlo
Non accedere né salvare alcun dato del paziente
Segnalalo immediatamente a infosec@doxy.me
Apprezziamo la tua segnalazione e indagheremo immediatamente. Le segnalazioni accidentali effettuate in buona fede sono protette dai nostri principi di Safe Harbor.
Ricerca attiva sulla sicurezza (programma bug bounty)
Doxy.me gestisce un Programma di Bug Bounty privato e solo su invito.
È Severamente Vietato Effettuare Test sui Sistemi di Produzione: A causa delle normative HIPAA e della natura sensibile della telemedicina, non è consentito testare i nostri ambienti di produzione live.
Ambiente autorizzato: È consentita la ricerca attiva sulla sicurezza solo nel nostro ambiente di staging designato.
Requisiti: Per partecipare è necessario fare domanda di iscrizione. I ricercatori accettati dovranno firmare un accordo e riceveranno credenziali di test autorizzate.
Come fare domanda: Per richiedere un invito al programma, invia un'email a infosec@doxy.me.
Avvertenza: Eseguire test di sicurezza attivi (scansione, probing o exploit) sui sistemi di produzione di doxy.me.me senza previa autorizzazione scritta e un accordo firmato costituisce una violazione dei nostri Termini di servizio e non è protetto dalla Safe Harbor.
