all-in-one privacy solution":["Proton Unlimited è una soluzione completa per la privacy"],"Black Friday":["Black Friday"],"No ads. Privacy by default.":["Niente pubblicità. La prima regola è la privacy."],"People before profits":["Le persone prima dei profitti"],"Security through transparency":["Più sicurezza grazie alla trasparenza"],"The best Proton Mail ${ BLACK_FRIDAY } deals":["Le migliori offerte di Proton Mail per il ${ BLACK_FRIDAY }"],"The world’s only community- supported email service":["L'unico servizio di email al mondo supportato dalla community"]},"specialoffer:limited":{"${ hours } hour":["${ hours } ora","${ hours } ore"],"${ hoursLeft }, ${ minutesLeft } and ${ secondsLeft } left":["Restano ${ hoursLeft }, ${ minutesLeft } e ${ secondsLeft }"],"${ minutes } minute":["${ minutes } minuto","${ minutes } minuti"],"${ seconds } second":["${ seconds } secondo","${ seconds } secondi"],"Limited time offer":["Offerta a tempo limitato"]},"specialoffer:listitem":{"Create multiple addresses":["Crea indirizzi multipli"],"Hide-my-email aliases":["Alias hide-my-email"],"Quickly unsubscribe from newsletters":["Annulla rapidamente l'iscrizione alle newsletter"],"Use your own domain name":["Utilizza il tuo nome di dominio"]},"specialoffer:logos":{"As featured in":["Ne hanno parlato"]},"specialoffer:metadescription":{"Get an encrypted email that protects your privacy":["Scegli un'email cifrata per proteggere la tua privacy"]},"specialoffer:metatitle":{"Proton Mail Black Friday Sale - Up to 40% off":["Offerta Black Friday di Proton Mail - sconti fino al 40%"]},"specialoffer:newmetadescription":{"Get up to 40% off Proton Mail subscriptions this Black Friday. Find great deals on our secure end-to-end encrypted email plans.":["Per questo Black Friday ti offriamo fino al 40% di sconto sugli abbonamenti a Proton Mail. Scopri le straordinarie offerte sui piani di abbonamento alla nostra email dotata di crittografia end-to-end."]},"specialoffer:newmetatitle":{"Proton Mail Black Friday sale | Up to 40% off secure email":["Offerta di Proton Mail per il Black Friday | Fino al 40% di sconto sulla nostra email sicura"]},"specialoffer:note":{"* Billed at ${ TOTAL_SUM } for the first year":["* Addebito di ${ TOTAL_SUM } per il primo anno"],"*Billed at ${ TOTAL_SUM } for the first 2 years":["*Addebito di ${ TOTAL_SUM } per i primi 2 anni"],"30-day money-back guarantee":["Garanzia soddisfatti o rimborsati di 30 giorni"],"Billed at ${ TOTAL_SUM } for the first 2 years":["Addebito di ${ TOTAL_SUM } per i primi 2 anni"],"Billed at ${ TOTAL_SUM } for the first year":["Addebito di ${ TOTAL_SUM } per il primo anno"],"You save ${ SAVE_SUM }":["Risparmi ${ SAVE_SUM }"]},"specialoffer:off":{"${ PERCENT_OFF } off":["−${ PERCENT_OFF }"]},"specialoffer:testimonial":{"I love my ProtonMail":["Adoro ProtonMail"],"My favorite email service":["Il mio servizio email preferito"],"Thanks Proton for keeping us all safe in the complicated internet universe.":["Grazie Proton perché ci proteggi nell'universo complicato di internet."],"You get what you pay for. In the case of big tech, if you pay nothing, you get used. I quit using Gmail and switched to @ProtonMail":["Ottieni quello per cui hai pagato. Nel caso di big tech, se non paghi niente, vieni usato. Ho smesso di usare Gmail e sono passata a @ProtonMail"]},"specialoffer:time":{"Days":["Giorni"],"Hours":["Ore"],"Min":["Min"]},"specialoffer:title":{"And much more":["E altro ancora"],"Safe from trackers":["Protezione dai tracker"],"Stay organized":["Tieni tutto in ordine"],"Black Friday email deals":["Offerte email del Black Friday"],"Don’t just take our word for it":["Non lo diciamo solo noi"],"Make your inbox yours":["Rendi la tua posta in arrivo davvero tua"],"Our story":["La nostra storia"],"Transfer your data from Google in one click":["Trasferisci i tuoi dati da Google con un solo clic"]},"specialoffer:tooltip":{"Access blocked content and browse privately. Includes ${ TOTAL_VPN_SERVERS }+ servers in ${ TOTAL_VPN_COUNTRIES }+ countries, connect up to 10 devices, access worldwide streaming services, malware and ad-blocker, and more.":["Accedi a contenuti bloccati e naviga in modalità privata. Include oltre ${ TOTAL_VPN_SERVERS } server in più di ${ TOTAL_VPN_COUNTRIES } Paesi, possibilità di connettere fino a 10 dispositivi, accesso a servizi di streaming in tutto il mondo, anti-malware, ad-blocker e altro ancora."],"Easily share your calendar with your family, friends or colleagues, and view external calendars.":["Condividi facilmente il tuo calendario con familiari, amici o colleghi e visualizza calendari esterni."],"Includes support for 1 custom email domain, 10 email addresses, 10 hide-my-email aliases, calendar sharing, and more.":["Include il supporto per 1 dominio email personalizzato, 10 indirizzi email, 10 alias hide-my-email, condivisione del calendario e altro ancora."],"Includes support for 3 custom email domains, 15 email addresses, unlimited hide-my-email aliases, calendar sharing, and more.":["Include il supporto per 3 domini email personalizzati, 15 indirizzi email, alias hide-my-email illimitati, condivisione del calendario e altro ancora."],"Manage up to 25 calendars, mobile apps, secured with end-to-end encryption, 1-click calendar import from Google, and more.":["Gestisci fino a 25 calendari, app per dispositivi mobili, protezione con la crittografia end-to-end, importazione del calendario da Google in un solo clic e altro ancora."]},"Status banner":{"Learn more":["Scopri di più"],"Please note that at the moment we are experiencing issues with the ${ issues[0] } service.":["Attenzione: stiamo riscontrando dei problemi con il servizio di ${ issues[0] }"],"We are experiencing issues with one or more services at the moment.":["Stiamo riscontrando dei problemi con uno o più servizi."]},"Status Banner":{"At the moment we are experiencing issues with the Proton VPN service":["Al momento abbiamo dei problemi con il servizio di Proton VPN"],"Learn more":["Scopri di più"]},"steps":{"Step":["Passaggio"]},"suggestions":{"Suggestions":["Suggerimenti"]},"Support":{"Sub category":["Sottocategoria","Sottocategorie"]},"Support article":{"${ readingTime } min":["${ readingTime } minuto","${ readingTime } minuti"],"Category":["Categoria","Categorie"],"Didn’t find what you were looking for?":["Non hai trovato quello che cercavi?"],"General contact":["Contatti generali"],"Get help":["Ottieni supporto"],"Legal contact":["Contatti legali"],"Media contact":["Contatti per la stampa"],"Partnerships contact":["Contatti per collaborazioni"],"Reading":["Lettura"]},"Support Form Platform option":{"VPN for Android TV":["VPN per Android TV"],"VPN for Apple TV":["VPN per Apple TV"],"VPN for Chromebook":["VPN per Chromebook"]},"Support troubleshooting":{"App version":["Versione dell'app"],"Browser":["Browser"],"Check if this helps":["Verifica se questo ti è utile"],"Choose a product":["Scegli un prodotto"],"Did this solve your issue?":["Ha risolto il tuo problema?"],"Faster assistance is just a few clicks away":["Ottieni assistenza più velocemente con pochi clic"],"How can we help?":["Come possiamo aiutarti?"],"No, contact support":["No, contatta il supporto"],"Please fill out one field after another":["Compila un campo dopo l'altro"],"Please make your selections":["Fai la tua selezione"],"Proton account":["Account Proton"],"Proton for Business":["Proton for Business"],"Thank you for your feedback":["Grazie per il feedback"],"What can we help with?":["In cosa possiamo esserti di aiuto?"],"Yes":["Sì"]},"support_modal_search_query":{"Search query":["Query di ricerca"]},"support_search_button":{"Search":["Cerca"]},"support_search_i_am_looking_for":{"I'm looking for":["Sto cercando"]},"SupportForm":{"For a faster resolution, please report the issue from the Bridge app: Help > Report a problem.":["Per una risoluzione più rapida, segnala il problema dall'app Bridge: Aiuto > Segnala un problema."],"Information":["Informazioni"]},"SupportForm:option":{"Account Security":["Sicurezza dell'account"],"Contacts":["Contatti"],"Custom email domain":["Dominio email personalizzato"],"Email delivery and Spam":["Consegna delle email e spam"],"Encryption":["Crittografia"],"Login and password":["Login e password"],"Merge aliases and accounts":["Unione di alias e account"],"Migrate to Proton":["Migrazione a Proton"],"Notifications":["Notifiche"],"Other":["Altro"],"Plans and billing":["Piani e fatturazione"],"Proton for Business":["Proton for Business"],"Sign up":["Iscrizione"],"Storage":["Archiviazione"],"Users, addresses, and identities":["Utenti, indirizzi e identità"]},"SupportForm:optionIntro":{"Select a topic":["Seleziona un argomento"]},"Testimonial":{"Awards":["Premi"],"Customers":["Clienti"],"Featured":["In evidenza"],"Go to testimonial source":["Vai alle testimonianze"],"Open source of award":["Apri la fonte del premio"],"Open source of quote":["Apri la fonte della citazione"],"Reviews":["Recensioni"],"Videos":["Video"],"Watch on TikTok":["Guarda su TikTok"],"Watch on YouTube":["Guarda su YouTube"]},"TestimonialCategory":{"Awards":["Premi"],"Customers":["Clienti"],"Featured":["In evidenza"],"Media":["Media"],"Reviews":["Recensioni"],"Videos":["Video"]},"Text":{"If you need help, check out our ${ supportLink }.":["Se ti serve assistenza dai un’occhiata alla nostra ${ supportLink }."],"The page you’re looking for might have been removed, or it could be an\nold link.":["La pagina che stai cercando potrebbe essere stata rimossa, o il link potrebbe essere vecchio."],"Your question may already have an answer in our knowledge base:":["La risposta alla tua domanda potrebbe essere già disponibile nella nostra base di conoscenza:"]},"tooltip_vpn":{"Access blocked content and browse privately. Includes ${ TOTAL_VPN_SERVERS }+ servers in ${ TOTAL_VPN_COUNTRIES }+ countries, highest VPN speed, ${ TOTAL_VPN_CONNECTIONS } VPN connections, worldwide streaming services, malware and ad-blocker, and more.":["Accedi a contenuti bloccati e naviga in modalità privata. Include oltre ${ TOTAL_VPN_SERVERS } server in più di ${ TOTAL_VPN_COUNTRIES } Paesi, VPN ad altissima velocità, ${ TOTAL_VPN_CONNECTIONS } connessioni VPN, servizi di streaming in tutto il mondo, anti-malware, ad-blocker e altro ancora."]},"vpn_servers":{"Get Proton VPN Plus":["Scegli Proton VPN Plus"]},"wallet_signup_2024:Action":{"Get Proton Wallet":["Ottieni Proton Wallet"]},"wallet_signup_2024:Homepage hero product link title":{"Wallet":["Wallet"]},"wallet_signup_2024:Homepage product navigation bar":{"Wallet":["Wallet"]},"wallet_signup_2024:menu item":{"Bitcoin guide":["Guida Bitcoin"],"Proton Wallet news":["Novità di Proton Wallet"],"Proton Wallet support":["Supporto di Proton Wallet"]},"wallet_signup_2024:Pricing":{"Includes everything in Proton Unlimited and":["Include tutte le funzionalità di Proton Unlimited e"],"Limited availability":["Disponibilità limitata"],"The easiest way to securely own, send, and receive Bitcoin":["Il modo più semplice di possedere, inviare e ricevere Bitcoin in modo sicuro"]},"wallet_signup_2024:ProductRange":{"Discover Proton Wallet":["Scopri Proton Wallet"],"Store and transact Bitcoin privately with an encrypted self-custody wallet.":["Conserva ed esegui transazioni in Bitcoin in modo privato con un portafoglio a custodia autonoma crittografato."]},"wallet_signup_2024:wallet bitcoin":{"Learn about Bitcoin, the Internet's value network.":["Scopri il Bitcoin, la rete di valore di Internet."]},"wallet_signup_2024:wallet overview":{"Ensure you're always in control of your Bitcoin.":["Assicurati di avere sempre il controllo dei tuoi Bitcoin."]},"wallet_signup_2024:wallet security":{"The encrypted, open-source wallet that puts you in control.":["Il portafoglio crittografato e open source che ti dà il controllo."]}}},"base":"","cdn":{"url":"https://pmecdn.protonweb.com/","enabledForAssets":false,"enabledForImages":true},"unleashApi":"https://account.proton.me/api"};
window.frameworkContext = frameworkContext;
const context = frameworkContext.base === '' ? '' : `${frameworkContext.base}/`;
window.__toAssetUrl = (filename) => {
if (frameworkContext.cdn !== undefined && frameworkContext.cdn.enabledForAssets === true) {
return `${frameworkContext.cdn.url}${context}${filename}`;
} else {
return `/${context}${filename}`;
}
};
})();
Politica di divulgazione delle vulnerabilità | Proton
Essendo un'azienda fondata da scienziati che si sono incontrati al CERN, crediamo nella revisione tra pari. Ecco perché supportiamo la comunità di sicurezza indipendente per aiutarci a mantenere sicuri i nostri sistemi e proteggere le informazioni sensibili dalla divulgazione non autorizzata. Incoraggiamo i ricercatori sulla sicurezza a contattarci per segnalare potenziali vulnerabilità identificate nei prodotti Proton.
Questa politica specifica:
Quali sistemi e applicazioni rientrano nell'ambito
Quali tipi di metodi di ricerca sulla sicurezza sono coperti
Come segnalarci potenziali falle di sicurezza
La nostra filosofia di divulgazione delle vulnerabilità e quanto tempo ti chiederemo di attendere prima di rivelare pubblicamente le vulnerabilità
Proton confermerà la ricezione dei rapporti che rispettano la politica di divulgazione delle vulnerabilità entro cinque (5) giorni lavorativi. Una volta ricevuti, faremo il possibile per convalidare le sottomissioni, attuare azioni correttive (se appropriato) e informare i ricercatori sulle sorti delle vulnerabilità segnalate nel minor tempo possibile.
Se fai uno sforzo di buona fede per rispettare questa politica durante la tua ricerca sulla sicurezza, considereremo la tua ricerca come autorizzata secondo la politica del safe harbor legale di Proton. Lavoreremo con te per capire e risolvere rapidamente il problema e non raccomanderemo né perseguiremo azioni legali nei tuoi confronti per una delle tue azioni relative alla tua ricerca.
Metodi di prova
I ricercatori della sicurezza non devono:
Testa qualsiasi sistema diverso da quelli riportati nella sezione Ambito qui sotto
Divulga informazioni sulle vulnerabilità, tranne quanto previsto nelle sezioni Segnalazione di una vulnerabilità e Divulgazione qui sotto
Impegnarsi in test fisici di strutture o risorse
Impegnarsi nell'ingegneria sociale
Inviare posta elettronica non richiesta agli utenti Proton, inclusi messaggi di "phishing".
Eseguire o tentare di eseguire attacchi di tipo “denial of service” o “esaurimento delle risorse”.
Introdurre software dannoso nei sistemi di Proton o di terze parti
Eseguire test che potrebbero compromettere il funzionamento dei sistemi Proton o compromettere, interrompere o disabilitare intenzionalmente i sistemi SEC
Testare applicazioni, siti Web o servizi di terze parti che si integrano o si collegano a o da sistemi Proton
Eliminare, alterare, condividere, conservare o distruggere i dati Proton o rendere inaccessibili i dati Proton
Utilizzare un exploit per estrarre dati, stabilire l'accesso alla riga di comando, stabilire una presenza persistente sui sistemi Proton o "perno" su altri sistemi Proton
I ricercatori sulla sicurezza possono:
Visualizzare o archiviare dati non pubblici di Proton solo nella misura necessaria a documentare la presenza di una potenziale vulnerabilità
I ricercatori della sicurezza devono:
Interrompere i test e avvisarci immediatamente non appena viene scoperta una vulnerabilità
Interrompere i test e avvisarci immediatamente non appena viene scoperta l'esposizione di dati non pubblici
Eliminare tutti i dati non pubblici archiviati dopo aver segnalato una vulnerabilità
Scopo
Sono compresi i seguenti sistemi e servizi:
Il nostro sito web, proton.me
L'applicazione web account.proton.me
Proton Mail
L'applicazione web mail.proton.me
App Proton Mail per Android e iOS
api.protonmail.ch
Proton Drive
L'applicazione web drive.proton.me
App Proton Drive per Windows e Android
Applicazione Proton Drive per iOS/iPad (in versione beta)
Proton Calendar
L'applicazione web calendar.proton.me
App Proton Calendar per iOS/iPad (in versione beta)
SimpleLogin
Proton VPN
Il nostro sito Web VPN, protonvpn.com
account.protonvpn.com
api.protonvpn.ch
App Proton VPN per Windows, macOS, Linux, iOS/iPad e Android
Proton Bridge per Windows, macOS e GNU/Linux
Proton Pass
Applicazioni mobili Proton Pass (Android e iOS)
Estensioni web Proton Pass
Proton Wallet
L'applicazione web wallet.proton.me
Proton Scribe
Tutti i servizi non esplicitamente elencati sopra sono esclusi dall'ambito di applicazione di questa politica. Per chiarezza, ciò include, ma non è limitato a:
Sposta in spam
Tecniche di ingegneria sociale
Attacchi di negazione del servizio
L'inserimento di contenuti non rientra nell'ambito a meno che non sia possibile dimostrare chiaramente un rischio significativo per Proton o i suoi utenti
Esecuzione di script su domini sandbox
Rapporti sugli arresti anomali delle app mobili non riproducibili su versioni aggiornate del sistema operativo o dispositivi mobili rilasciati negli ultimi due (2) anni solari
Problemi di sicurezza che esulano dall’ambito della missione di Proton Mail
Bug che richiedono interazioni utente estremamente improbabili
Bug di WordPress (segnala a WordPress)
Bug su shop.proton.me (segnala a Shopify)
Bug su proton.me/support/contact, protonmail.zendesk.com, support.protonmail.com e help.protonmail.com (segnalali a Zendesk)
Bug su status.proton.me (segnalali ad Atlassian)
Dimostrazione di concetti che richiedono l'accesso fisico al dispositivo
Software obsoleto: per una serie di motivi, non utilizziamo sempre le versioni più recenti del software, ma utilizziamo un software completamente aggiornato
Problemi che impattano browser non aggiornati
Bug su partners.proton.me (segnala a TUNE)
Bug su localize.proton.me (segnala a Discourse)
Segnalazione di una vulnerabilità
Le segnalazioni vengono accettate tramite posta elettronica all'indirizzo security@proton.me. I formati di messaggio accettabili sono testo normale, rich text e HTML. Ti invitiamo a crittografare gli invii utilizzando la nostra chiave pubblica PGP quando invii vulnerabilità.
Preferiamo report che includano codice proof-of-concept che dimostri uno sfruttamento della vulnerabilità.
I rapporti devono fornire una descrizione tecnica dettagliata dei passaggi necessari per riprodurre la vulnerabilità, inclusa una descrizione di eventuali strumenti necessari per identificare o sfruttare la vulnerabilità.
Le immagini (ad es., catture di schermo) e altri documenti possono essere allegati ai rapporti. È utile dare agli allegati nomi illustrativi.
Richiediamo che eventuali script o codici di exploit siano incorporati in tipi di file non eseguibili.
Siamo in grado di elaborare tutti i tipi di file e archivi più comuni, inclusi zip, 7zip e gzip.
I ricercatori possono inviare rapporti in modo anonimo o fornire informazioni di contatto, comprese modalità e tempi in cui il team di sicurezza Proton dovrebbe contattarli. Potremmo contattare i ricercatori per chiarire aspetti del rapporto inviato o raccogliere ulteriori informazioni tecniche.
Inviando un rapporto a Proton, affermi che il rapporto e eventuali allegati non violano i diritti di proprietà intellettuale di terzi. Concedi inoltre a Proton una licenza non esclusiva, libera da diritti, mondiale e perpetua per utilizzare, riprodurre, creare opere derivate e pubblicare il rapporto e gli eventuali allegati.
Divulgazione
Proton si impegna a correggere tempestivamente le vulnerabilità. Lavoreremo diligentemente per risolvere eventuali problemi che mettono a rischio la nostra comunità. Chiediamo a tutti i ricercatori di avere pazienza mentre esaminiamo i rapporti che ci inviate, poiché la divulgazione pubblica di una vulnerabilità in assenza di un'azione correttiva prontamente disponibile aumenta piuttosto che diminuire il rischio per la sicurezza della nostra comunità.
Pertanto, è necessario astenersi dal condividere informazioni su vulnerabilità scoperte per 120 giorni di calendario dopo aver ricevuto la nostra conferma di ricezione del tuo rapporto. Se ritieni che altri debbano essere informati della vulnerabilità prima della nostra attuazione delle azioni correttive, devi coordinarti in anticipo con il team di sicurezza Proton.
Potremmo condividere rapporti sulle vulnerabilità con i fornitori interessati. Non condivideremo i nomi o i dati di contatto dei ricercatori di sicurezza a meno che non venga fornito il permesso esplicito.
Hai altre domande?
Domande riguardanti questa politica possono essere inviate a security@proton.me. Proton incoraggia i ricercatori nel campo della sicurezza a contattarci per chiarimenti su qualsiasi elemento di questa politica.
Contattaci se non sei sicuro che un metodo di test specifico sia incoerente o non affrontato da questa politica prima di iniziare i test. We also invite security researchers to contact us with suggestions for improving this policy.