Programma Bug Bounty di ExpressVPN

ExpressVPN si impegna per fornire un servizio di prima scelta che offra un'esperienza utente facile e aderisce ai più elevati standard in termini di sicurezza e privacy. Esortiamo chiunque a inviarci segnalazioni di bug per le quali potremmo decidere di offrire una ricompensa in caso di segnalazioni valide e rilevanti per la sicurezza.

Bug a cui ExpressVPN si interessa

Siamo interessati a bug che compromettono la funzionalità dei nostri servizi, in particolare:

  • vulnerabilità di sicurezza
  • violazione della privacy

Piattaforme a cui ExpressVPN si interessa

Ricompense e riconoscimenti

ExpressVPN offre delle ricompense finanziarie e riconosce il contributo offerto per la sicurezza dei propri servizi. Offriamo una ricompensa per le segnalazioni di bug rilevanti (vedi sotto per ulteriori informazioni) che vengono segnalati per la prima volta. ExpressVPN valuterà la ricompensa adeguata caso per caso.

Inoltre, previa autorizzazione, le tue segnalazioni potrebbero essere riconosciute pubblicamente e attribuite a te in un post sul blog o nelle note di rilascio di futuri aggiornamenti del software.

Come segnalare un bug

Puoi segnalare un bug inviando una email a security@expressvpn.com.

Cosa deve riportare una segnalazione di bug per essere valida?

  1. Facci sapere dove l'hai trovato:
    1. Per le app: indica la piattaforma e le versioni utilizzate
    2. Per i siti web: indica la versione del browser e del sistema operativo utilizzato
  2. Spiega in modo chiaro i passaggi necessari per riprodurre il bug
  3. Descrivi il bug nel modo più dettagliato possibile (includi eventuali log disponibili)
  4. Indica cosa ti aspettavi che accadesse
  5. Valuta l'impatto che questo problema potrebbe avere su ExpressVPN e i suoi utenti
  6. Se possibile, suggerisci un modo per sistemare il bug

Ti preghiamo di includere qualsiasi altra informazione che potrebbe risultare pertinente.

Dichiarazione di responsabilità

ExpressVPN chiede che i bug relativi alla sicurezza vengano segnalati direttamente a noi e a nessun altro. Ti preghiamo di concederci il tempo necessario per la correzione del bug.

ExpressVPN confermerà la ricezione di ogni segnalazione di bug. Se non ricevi una risposta dal nostro Team di Supporto entro sette giorni, ti preghiamo di inviare un sollecito.

Se dovessimo decidere di correggere il bug, sarai informato sui tempi di risoluzione del problema.

Live Chat