PROGRAMMA DI SEGNALAZIONE RESPONSABILE

In qualità di leader nel settore bancario digitale, Swissquote ha molto a cuore la sicurezza delle informazioni.

Il mantenimento della riservatezza, dell'integrità e della disponibilità dei nostri sistemi e servizi è un aspetto cruciale delle nostre operazioni quotidiane.

 

Il programma

Attualmente il Gruppo Swissquote non prevede un programma di correzione dei bug e non autorizza la ricerca attiva di vulnerabilità sui propri siti web e servizi. Tuttavia, qualora individuassi delle vulnerabilità a livello di sicurezza, apprezzeremmo molto la tua collaborazione nel segnalarcele in maniera responsabile.

Linee guida per la segnalazione
Enveloppe with an "@" symbol on the back

La segnalazione deve avvenire via e-mail all'indirizzo: vulnerability_disclosure@swissquote.ch fornendo tutte le informazioni che si ritengono necessarie per illustrare la questione e le modalità con cui è stata riscontrata.

Una tradizionale segnalazione di vulnerabilità dovrebbe contenere le seguenti informazioni:

  • una descrizione della vulnerabilità e del suo potenziale impatto;
  • l'elenco degli host, dei servizi o degli URL interessati;
  • le azioni necessarie per riprodurre la vulnerabilità;
  • le modalità di identificazione della vulnerabilità;
  • i tuoi dati di contatto.

Segnala una sola vulnerabilità per volta, a meno che non sia necessario presentare un'intera serie di vulnerabilità per un impatto quantificabile. Confermeremo la ricezione della segnalazione, ma non forniremo ulteriori informazioni sui relativi accertamenti. 
 

Attività severamente vietate

Come sopra indicato, la ricerca attiva di vulnerabilità (ad esempio, scansioni) non è autorizzata. Tieni inoltre presente che le seguenti attività sono severamente vietate e monitorate: 

  • qualsiasi attività che possa determinare l'interruzione dei nostri servizi (DoS, DDoS, spam, ecc.);
  • qualsiasi attività che possa minacciare l'integrità dei dati dell'utente;
  • qualsiasi attività che possa violare la riservatezza dei dati dell'utente;
  • utilizzo di strumenti automatizzati per individuare le vulnerabilità;
  • qualsiasi transazione fraudolenta.

Il Gruppo Swissquote si riserva il diritto di intraprendere qualsiasi azione legale contro chiunque agisca in modo considerato illegale, illecito o in violazione di quanto sopra. 

Ambito di applicazione

Questo programma è valido per i seguenti casi: 

  • domini in cui Swissquote Group Holding SA figura in quanto organizzazione registrante, in particolare domini a nome "swissquote.ch". e "swissquote.com"; "library.swissquote.com" è escluso da quanto sopra;
  • domini in cui Yuh SA figura in quanto organizzazione registrante;
  • applicazioni mobili pubblicate da Swissquote Mobile su Android Play Store;
  • applicazioni mobili pubblicate da Swissquote su Apple Store. 

Alcune vulnerabilità sono considerate estranee all'ambito di applicazione di questo programma. Tra queste: 

  • versioni di software obsolete o vulnerabili se non è possibile dimostrarne chiaramente le capacità operative;
  • bug che richiedono conoscenze preliminari non banali, quali un token di sessione, come prerequisito;
  • mancanza di best practice nella configurazione SSL/TLS;
  • problemi di ingegneria sociale;
  • sicurezza materiale delle proprietà del Gruppo Swissquote. 
Hai altre domande?

Se non hai trovato le informazioni che cercavi o hai ancora domande, consulta le altre categorie della sezione Help Center.

Seguici

Sapere è potere

Iscriviti alla nostra newsletter e riceverai una selezione mensile di notizie direttamente nella tua casella di posta elettronica.


Sponsor
UEFA Europa LeagueUEFA Women’s EURO 2025Genève ServetteZSC Lions

Considera i rischi

Il trading di prodotti a effetto leva sulla piattaforma Forex, come cambi, prezzi dei metalli preziosi spot e i contratti per differenza (CFD), comporta un rischio significativo di perdita dovuto alla leva finanziaria e potrebbe non essere adatto a tutti gli investitori. Prima di aprire un conto con Swissquote, è necessario considerare il proprio livello di esperienza, gli obiettivi di investimento, gli attivi, il reddito e la propensione al rischio. In teoria, le perdite sono illimitate e potrebbe essere necessario effettuare pagamenti aggiuntivi se il saldo del conto dovesse scendere al di sotto del livello di margine richiesto. Pertanto, non si dovrebbe speculare, investire o fare hedging con un capitale che non ci si può permettere di perdere, che sia preso in prestito o che sia urgentemente necessario o indispensabile per il sostentamento personale o familiare. Negli ultimi 12 mesi, il 76.32% degli investitori retail ha perso denaro nell'ambito del trading su CFD, ha subito una perdita totale del margine alla chiusura della posizione o si è ritrovato con un saldo negativo dopo la chiusura della posizione. In caso di dubbi, è necessario essere a conoscenza di tutti i rischi associati alla negoziazione in valuta estera e rivolgersi a un consulente finanziario indipendente. Per maggiori dettagli, comprese le informazioni sull'effetto leva, sul funzionamento dei margini e sui rischi di controparte e di mercato, si rimanda alla nostra Informativa sui rischi di CFD e Forex. Il contenuto del presente sito web costituisce materiale pubblicitario e non è stato sottoposto all'attenzione di o approvato da alcuna autorità di vigilanza.

Contenuti generati dall’IA

Alcuni dei contenuti visivi presenti sul nostro sito web sono stati generati e/o migliorati utilizzando applicazioni di intelligenza artificiale (AI). Tuttavia, tutti i contenuti sono sottoposti a un'attenta revisione e approvazione da parte di esseri umani per garantirne l'accuratezza, la pertinenza e la conformità alle esigenze dei nostri utenti e clienti.