Vai al contenuto principale
NUOVO La verifica d'identità KYC Didit è disponibile: verifichi i firmatari con documento d'identità ufficiale e biometria per firme avanzate eIDAS Scopri di più

Sicurezza

Hai trovato un problema di sicurezza in WPsigner? Apprezziamo la divulgazione responsabile.

WPsigner gestisce documenti e firme sensibili. Collaboriamo con Patchstack.

Segnalare una vulnerabilità

Usa il modulo sotto o aprilo su Patchstack. Non pubblicare problemi di sicurezza prima che possiamo risolverli.

Linee guida per la segnalazione

Le segnalazioni utili di solito includono:

  • Versione del plugin o dell’app WPsigner e versioni WordPress/PHP/iOS o Android
  • Passaggi chiari per riprodurre
  • Cosa potrebbe ottenere un attaccante
  • Screenshot o proof-of-concept

Evita scansioni automatizzate sui siti clienti, social engineering o attacchi denial-of-service.

Cosa succede dopo

  1. Patchstack convalida la segnalazione.
  2. Se confermata, riceviamo i dettagli e lavoriamo a una correzione.
  3. Pubblichiamo un aggiornamento e coordiniamo la divulgazione pubblica.

Per supporto generale (non bug di sicurezza), usa la nostra pagina contatti.

Ambito

Questo programma copre il plugin WordPress WPsigner (inSigner) e l’app mobile WPsigner per iOS e Android. Hosting di terze parti, WordPress core, infrastruttura degli store e altri plugin sono fuori ambito salvo sfruttamento diretto tramite WPsigner.