Sicurezza e disclosure coordinata
Se hai individuato una possibile vulnerabilità di WoowPark, scrivi a security@woowpark.com. Confermiamo la ricezione entro due giorni lavorativi e condividiamo aggiornamenti compatibili con l’indagine.
Cosa includere
- servizio e percorso interessati, senza inserire token o dati personali nell’URL;
- passaggi minimi per riprodurre il problema e impatto osservato;
- un recapito sicuro per le comunicazioni successive.
Non inviare password, codici, chiavi, documenti o dati di altre persone. Non accedere oltre quanto indispensabile per dimostrare il problema, non modificare dati e non interrompere il servizio.
Ricerca in buona fede
Per attività svolte in buona fede, nel rispetto di questa policy e della legge, collaboreremo alla correzione e non avvieremo azioni per la sola segnalazione. La policy non autorizza phishing, ingegneria sociale, accesso fisico, denial of service o test su account altrui.
Avvisi agli interessati
Se una violazione comporta un rischio elevato per le persone interessate, pubblichiamo eventuali avvisi autorevoli in questa sezione e usiamo i canali diretti disponibili, senza pixel o link di tracciamento.