Walvoil attribuisce la massima importanza alla cybersicurezza e adotta solide misure per salvaguardare i propri prodotti digitali e proteggere la propria catena di fornitura.
L’azienda si impegna ad analizzare e gestire tempestivamente ogni segnalazione di vulnerabilità per prevenire sfruttamenti non autorizzati e garantire la sicurezza continua dei propri prodotti.
Qualora riscontraste una vulnerabilità di cybersicurezza in uno dei nostri prodotti, vi invitiamo a segnalarla al nostro PSIRT (Product Security Incident ResponseTeam) all’indirizzo mail: psirt@walvoil.com

Al fine di segnalare le vulnerabilità relative alla cybersicurezza è necessario contattare il punto di contatto PSIRT di Walvoil utilizzando l'email dedicata: psirt@walvoil.com
In particolare vi invitiamo a fornire:
Si prega di dimostrare l'esistenza di una vulnerabilità limitandosi a quanto strettamente necessario. Salvo esplicita autorizzazione, si raccomanda di evitare l'alterazione delle configurazioni o l'interruzione del normale funzionamento dei prodotti.
Walvoil esaminerà e proverà a riprodurre la vulnerabilità segnalata al fine di valutarne la validità e l'entità. Questo processo prevede il coinvolgimento degli stakeholder chiave dei diversi dipartimenti, così da garantire un'indagine approfondita ed un approccio globale alla soluzione.
In caso di necessità e a condizione che non sia stato richiesto l'anonimato, l'autore della segnalazione potrà essere consultato per chiarire eventuali dubbi o per ottenere ulteriori informazioni utili a definire il quadro della situazione.
Una volta confermata la vulnerabilità, si procederà ad una valutazione del rischio per stabilire il livello di gravità e valutare i potenziali impatti e conseguenze.
Walvoil procederà alla definizione, pianificazione ed esecuzione di un piano di risoluzione: le attività possono comprendere lo sviluppo di patch e aggiornamenti o l'ottimizzazione delle configurazioni.
L'attuazione di tale piano seguirà un ordine di priorità stabilito in base al livello di gravità, agli impatti e alle conseguenze valutati nell'analisi precedente.
Si prega di notare che, per i prodotti giunti a fine vita e non più supportati, Walvoil potrà fornire esclusivamente raccomandazioni, in quanto non è possibile offrire soluzioni correttive.
Durante il processo, è richiesto il rispetto dei seguenti requisiti:
Walvoil si riserva il diritto di intraprendere azioni legali in caso di mancata conformità.
Invia una segnalazione tramite il modulo di contatto
Walvoil esprime il proprio ringraziamento a tutte le persone, le organizzazioni o le aziende che, di propria iniziativa, hanno segnalato e fornito supporto nel mitigare una o più vulnerabilità associate ai nostri prodotti.
Walvoil non riconosce alcun compenso economico (Bounty Bug) per le segnalazioni di vulnerabilità effettuate nell'ambito della propria procedura di Coordinated Vulnerability Disclosure (CVD).