Ultimo aggiornamento: 21 giugno 2026
Accogliamo con attenzione le segnalazioni dei ricercatori di sicurezza. Se ritieni di aver trovato una vulnerabilità in Returner, scrivi a [email protected] (oppure [email protected]) con dettagli sufficienti per riprodurre il problema: URL o endpoint interessato, passaggi ed eventuale proof of concept. Il contatto leggibile dalle macchine è pubblicato su /.well-known/security.txt.
Rientrano nell’ambito l’applicazione e la dashboard Returner (app.returner.me), il portale resi dei clienti, la nostra API pubblica (/api/v1) e il sito marketing. Sono esclusi i servizi di terzi da cui dipendiamo (Shopify, hosting, pagamenti ed e-mail, da segnalare al rispettivo fornitore), gli attacchi volumetrici denial of service e i problemi che richiedono accesso fisico o un dispositivo utente compromesso.
Non avvieremo né sosterremo azioni legali contro chi opera in buona fede, evita violazioni della privacy e disservizi, non accede a dati altrui e ci concede un tempo ragionevole per intervenire prima della pubblicazione. Non eseguire scanner che generano carichi distruttivi e non scaricare o conservare dati personali di altri utenti. Un solo record che dimostri l’accesso è sufficiente: fermati e avvisaci.
Sicurezza: [email protected]
Gestito da Friros AB, Svezia. Consulta la nostra Informativa sulla privacy e i Termini.