Sicurezza
Hai trovato un problema di sicurezza in WPsigner? Apprezziamo la divulgazione responsabile.
WPsigner gestisce documenti e firme sensibili. Collaboriamo con Patchstack.
Segnalare una vulnerabilità
Usa il modulo sotto o aprilo su Patchstack. Non pubblicare problemi di sicurezza prima che possiamo risolverli.
Linee guida per la segnalazione
Le segnalazioni utili di solito includono:
- Versione del plugin o dell’app WPsigner e versioni WordPress/PHP/iOS o Android
- Passaggi chiari per riprodurre
- Cosa potrebbe ottenere un attaccante
- Screenshot o proof-of-concept
Evita scansioni automatizzate sui siti clienti, social engineering o attacchi denial-of-service.
Cosa succede dopo
- Patchstack convalida la segnalazione.
- Se confermata, riceviamo i dettagli e lavoriamo a una correzione.
- Pubblichiamo un aggiornamento e coordiniamo la divulgazione pubblica.
Per supporto generale (non bug di sicurezza), usa la nostra pagina contatti.
Ambito
Questo programma copre il plugin WordPress WPsigner (inSigner) e l’app mobile WPsigner per iOS e Android. Hosting di terze parti, WordPress core, infrastruttura degli store e altri plugin sono fuori ambito salvo sfruttamento diretto tramite WPsigner.