Policy di comunicazione responsabile

Nota importante: per qualsiasi segnalazione immediata sulla sicurezza, vai a report.elrond.com

La sicurezza della blockchain di Elrond e dei componenti principali ad essa associati è una priorità assoluta per la Società. La nostra rete Proof of Stake è garantita da quantità considerevoli di eGold e fornisce servizi preziosi sia per l’uso aziendale che quello privato. La nostra missione è arrivare a godere di un livello di fiducia per quanto riguarda i sistemi finanziari digitali su scala Internet e offrire il massimo livello di sicurezza è un prerequisito obbligatorio.

La community dei ricercatori impegnati nella sicurezza fornisce regolarmente contributi preziosi alla quella delle organizzazioni e di Internet in generale; Elrond è consapevole che la promozione di uno stretto rapporto con la community aiuterà a migliorare la sicurezza della blockchain di Elrond. Quindi, se qualcuno possiede informazioni su una vulnerabilità nella blockchain di Elrond e nei componenti ad essa associati, noi vogliamo conoscerle.

Segnalazione di un problema nella sicurezza

INVIARE una email all’indirizzo security[@]elrond[.]com

Si prega di NON segnalare pubblicamente problemi su GitHub che contengono informazioni su una potenziale vulnerabilità nella sicurezza, poiché ciò renderebbe difficile ridurre l’impatto di validi problemi nella sicurezza.

Cosa includere:

  • i report chiari e redatti in inglese avranno maggiori possibilità di essere accettati;

  • i report che includono il codice Proof of Concept avranno maggiori probabilità di essere accettati;

  • i report che includono solo i crash dump del sistema o altri output di strumenti automatici, molto probabilmente non saranno accettati;

  • i report che includono prodotti e servizi non rientranti nell'ambito (vedi la sezione Ambito di applicazione di questo documento) non verranno presi in considerazione;

  • includere la descrizione di come è stato scoperto il bug, l’impatto e qualsiasi potenziale rimedio;

  • Eventuali piani per la divulgazione al pubblico.

Cosa ci si può attendere da noi:

  • una risposta tempestiva alle email (entro 2 giorni lavorativi);

  • una finestra di dialogo aperta per discutere i problemi;

  • un credito, una volta convalidata e risolta l’invulnerabilità.

Policy di comunicazione coordinata responsabile

Chiediamo ai ricercatori impegnati nella sicurezza di mantenere private e riservate le vulnerabilità e le comunicazioni relative agli invii di segnalazioni di vulnerabilità fino a quando non verrà sviluppata una patch a protezione della blockchain di Elrond e dei suoi utenti.

Cosa fare:

  • concedere al team di Elrond un ragionevole lasso di tempo per affrontare le vulnerabilità nella sicurezza;

  • evitare di sfruttare le vulnerabilità scoperte;

  • dimostrare buona fede astenendosi dall’interrompere o dal degradare prodotti, servizi e dati di Elrond.

Fintanto che aderiranno a questa policy, Elrond si impegna a non avviare azioni legali contro i ricercatori.

Processo di comunicazione responsabile

  1. Una volta ricevuta una segnalazione di un problema nella sicurezza, il team di Elrond lo verificherà e stabilirà la potenziale minaccia.

  2. Le patch per la risoluzione di problemi verranno preparate e testate su testnet private.

  3. La community dei Validatori verrà informata in merito a un’imminente release pubblica di testnet per prepararli tempestivamente all’upgrade.

  4. La testnet pubblica sarà patchata e verranno eseguiti ulteriori test.

  5. La community dei Validatori verrà informata in merito a un’imminente versione della mainnet per prepararli tempestivamente all’upgrade.

  6. La mainnet sarà patchata e verranno eseguiti ulteriori test.

  7. Pubblicheremo un avviso sulla sicurezza su GitHub

  8. Concederemo i crediti e le ricompense previste a chi ha segnalato il problema.

Ambito di applicazione

Fuori dall'ambito di applicazione

  • Tentativi di frode e phishing che coinvolgano prodotti di Elrond.

  • Perdita o compromissione di frasi, file contenenti chiavi o chiavi private segrete.

  • Vulnerabilità fisiche.

  • Attacchi di social engineering.

  • Bug funzionali, UI e UX, come errori ortografici.

  • Messaggi di errori descrittivi.

  • Codici/pagine con errori HTTP.

Contatti

Nota importante: per qualsiasi segnalazione immediata sulla sicurezza, vai a report.elrond.com

Al fine di proteggere l’ecosistema di Elrond, chiediamo di astenersi dal pubblicare o condividere alcuna informazione inerente a potenziali problemi di vulnerabilità su siti pubblici fino a quando non avremo studiato, reagito e affrontato la vulnerabilità segnalata e, se necessario, informato i nostri partner.

Resta informato e non perdere gli aggiornamenti di Elrond!

Iscriviti per ricevere la nostra newslettere settimanale ed altre notizie interessanti. ( Solo inglese)

  Utilizza un indirizzo e-mail valido! C'è stato un errore. Riprova. Check the captcha checkbox
Indirizzo inserito con successo! Controlla la tua e-mail per confermare l'iscrizione.