PROGRAMMA DI SEGNALAZIONE RESPONSABILE

In qualità di leader nel settore bancario digitale, Swissquote ha molto a cuore la sicurezza delle informazioni.

Il mantenimento della riservatezza, dell'integrità e della disponibilità dei nostri sistemi e servizi è un aspetto cruciale delle nostre operazioni quotidiane.

 

Il programma

Attualmente il Gruppo Swissquote non prevede un programma di correzione dei bug e non autorizza la ricerca attiva di vulnerabilità sui propri siti web e servizi. Tuttavia, qualora individuassi delle vulnerabilità a livello di sicurezza, apprezzeremmo molto la tua collaborazione nel segnalarcele in maniera responsabile.

Linee guida per la segnalazione

La segnalazione deve avvenire via e-mail all'indirizzo: vulnerability_disclosure@swissquote.ch fornendo tutte le informazioni che si ritengono necessarie per illustrare la questione e le modalità con cui è stata riscontrata.

Una tradizionale segnalazione di vulnerabilità dovrebbe contenere le seguenti informazioni:

  • una descrizione della vulnerabilità e del suo potenziale impatto;
  • l'elenco degli host, dei servizi o degli URL interessati;
  • le azioni necessarie per riprodurre la vulnerabilità;
  • le modalità di identificazione della vulnerabilità;
  • i tuoi dati di contatto.

Segnala una sola vulnerabilità per volta, a meno che non sia necessario presentare un'intera serie di vulnerabilità per un impatto quantificabile. Confermeremo la ricezione della segnalazione, ma non forniremo ulteriori informazioni sui relativi accertamenti. 
 

Enveloppe with an "@" symbol on the back

Attività severamente vietate

Come sopra indicato, la ricerca attiva di vulnerabilità (ad esempio, scansioni) non è autorizzata. Tieni inoltre presente che le seguenti attività sono severamente vietate e monitorate: 

  • qualsiasi attività che possa determinare l'interruzione dei nostri servizi (DoS, DDoS, spam, ecc.);
  • qualsiasi attività che possa minacciare l'integrità dei dati dell'utente;
  • qualsiasi attività che possa violare la riservatezza dei dati dell'utente;
  • utilizzo di strumenti automatizzati per individuare le vulnerabilità;
  • qualsiasi transazione fraudolenta.

Il Gruppo Swissquote si riserva il diritto di intraprendere qualsiasi azione legale contro chiunque agisca in modo considerato illegale, illecito o in violazione di quanto sopra. 

Ambito di applicazione

Questo programma è valido per i seguenti casi: 

  • domini in cui Swissquote Group Holding SA figura in quanto organizzazione registrante, in particolare domini a nome "swissquote.ch". e "swissquote.com"; "library.swissquote.com" è escluso da quanto sopra;
  • domini in cui Yuh SA figura in quanto organizzazione registrante;
  • applicazioni mobili pubblicate da Swissquote Mobile su Android Play Store;
  • applicazioni mobili pubblicate da Swissquote su Apple Store. 

Alcune vulnerabilità sono considerate estranee all'ambito di applicazione di questo programma. Tra queste: 

  • versioni di software obsolete o vulnerabili se non è possibile dimostrarne chiaramente le capacità operative;
  • bug che richiedono conoscenze preliminari non banali, quali un token di sessione, come prerequisito;
  • mancanza di best practice nella configurazione SSL/TLS;
  • problemi di ingegneria sociale;
  • sicurezza materiale delle proprietà del Gruppo Swissquote. 

Hai altre domande?

Se non hai trovato le informazioni che cercavi o hai ancora domande, consulta le altre categorie della sezione Help Center.

Seguici
Sapere è potere

Iscriviti alla nostra newsletter e riceverai una selezione mensile di notizie direttamente nella tua casella di posta elettronica.


Sponsor
UEFA Europa LeagueGenève ServetteZSC Lions

Considera i rischi

Il trading di prodotti a effetto leva sulla piattaforma Forex, come cambi, prezzi dei metalli preziosi spot e i contratti per differenza (CFD), comporta un rischio significativo di perdita dovuto alla leva finanziaria e potrebbe non essere adatto a tutti gli investitori. Prima di aprire un conto con Swissquote, è necessario considerare il proprio livello di esperienza, gli obiettivi di investimento, gli attivi, il reddito e la propensione al rischio. In teoria, le perdite sono illimitate e potrebbe essere necessario effettuare pagamenti aggiuntivi se il saldo del conto dovesse scendere al di sotto del livello di margine richiesto. Pertanto, non si dovrebbe speculare, investire o fare hedging con un capitale che non ci si può permettere di perdere, che sia preso in prestito o che sia urgentemente necessario o indispensabile per il sostentamento personale o familiare. Negli ultimi 12 mesi, il 73.10% degli investitori retail ha perso denaro nell'ambito del trading su CFD, ha subito una perdita totale del margine alla chiusura della posizione o si è ritrovato con un saldo negativo dopo la chiusura della posizione. In caso di dubbi, è necessario essere a conoscenza di tutti i rischi associati alla negoziazione in valuta estera e rivolgersi a un consulente finanziario indipendente. Per maggiori dettagli, comprese le informazioni sull'effetto leva, sul funzionamento dei margini e sui rischi di controparte e di mercato, si rimanda alla nostra Informativa sui rischi di CFD e Forex. Il contenuto del presente sito web costituisce materiale pubblicitario e non è stato sottoposto all'attenzione di o approvato da alcuna autorità di vigilanza.

Contenuti generati dall’IA

Alcuni dei contenuti visivi presenti sul nostro sito web sono stati generati e/o migliorati utilizzando applicazioni di intelligenza artificiale (IA). Tuttavia, tutti i contenuti sono sottoposti a un'attenta revisione e approvazione da parte di esseri umani per garantirne l'accuratezza, la pertinenza e la conformità alle esigenze dei nostri utenti e clienti.