Segnalazione responsabile delle vulnerabilità
Linee guida per ricercatori e utenti che individuano un possibile problema di sicurezza Studyula e vogliono segnalarlo in buona fede.
Ultimo aggiornamento: 4 settembre 2026
Se trovi un problema, fermati prima di coinvolgere dati reali e segnalalo a support@studyula.com. Puntiamo a valutare rapidamente le segnalazioni in buona fede.
1. Come segnalare
Scrivi a support@studyula.com con “Security” nell’oggetto. Indica URL/funzione, descrizione breve, passaggi di riproduzione ed eventualmente uno screenshot non sensibile. Non inviare password, chiavi o dati reali degli studenti.
2. Limiti dei test
Testa solo il tuo account, dati di test esplicitamente autorizzati o risorse tue. Usa l’interazione minima necessaria e fermati se compaiono dati sensibili.
3. Test vietati
DoS/DDoS, brute force, social engineering, phishing, spam, malware, attacchi fisici, download/modifica/cancellazione di dati, accesso ad account altrui o automazioni distruttive non sono consentiti.
4. Dopo la segnalazione
Studyula verifica il problema, ne valuta la gravità e pianifica la correzione. Chiediamo di non divulgare pubblicamente i dettagli prima di una ragionevole opportunità di rimedio.
5. Buona fede
Consideriamo preziose le segnalazioni che rispettano queste regole. La policy non autorizza violazioni di legge o diritti di terzi e non promette un bug bounty pagato.