Sicurezza
Ha trovato una vulnerabilità in TEELS? Ce lo dica. Preferiamo di gran lunga saperlo da Lei che leggerlo più tardi altrove.
Come effettuare la segnalazione
Per e-mail a security@teels.ch, in tedesco o in inglese.
Il responsabile è Philipp Häfelfinger (CTO), sostituito da Roman Marty (CEO). Lo stesso indirizzo è pubblicato in forma leggibile dalle macchine come security.txt secondo la RFC 9116.
In una segnalazione ci è utile sapere: che cosa ha trovato, come si può riprodurre e che cosa potrebbe farne un attaccante. Una descrizione sommaria di un problema reale vale per noi più di una descrizione curata di un problema teorico — ci mandi ciò che ha.
I nostri impegni
- Entro 3 giorni lavorativi confermiamo la ricezione della Sua segnalazione.
- Entro 10 giorni lavorativi riceve una prima risposta nel merito.
- In seguito La teniamo aggiornato a ogni passo rilevante, finché il caso non è chiuso.
Per giorni lavorativi si intendono i giorni feriali nel Cantone di Zurigo.
Non gestiamo un programma di bug bounty e non paghiamo per le segnalazioni. Se desidera essere citato per nome, ce lo dica — La menzioneremo nelle note di rilascio non appena la correzione sarà distribuita.
Safe harbour
La ricerca sulla sicurezza condotta in buona fede è benvenuta; non procediamo contro di essa né per via legale né tramite le autorità di perseguimento penale. In buona fede significa:
- Lavora esclusivamente con il Suo account e i Suoi dati, oppure con un’organizzazione di prova creata da Lei stesso.
- Non accede a dati altrui, non li modifica e non li copia. Se dovesse vedere per errore i dati di un’altra cliente o di un altro cliente: interrompa, non conservi nulla, ci informi — è esattamente questo il riscontro.
- Nessun denial of service, nessun test di carico o di stress contro l’esercizio produttivo, nessun phishing e nessuna ingegneria sociale nei confronti dei nostri collaboratori o delle nostre clienti e dei nostri clienti.
- Ci lascia il tempo di risolvere il problema prima di pubblicarlo. Se restiamo in silenzio oltre i termini indicati sopra, non è più vincolato a questo impegno.
Al di fuori di questi limiti il safe harbour non si applica. Al loro interno si applica — anche quando l’indagine non porta alla luce nulla.
Campo di applicazione
Nel campo di applicazione: l’applicazione TEELS, le sue interfacce REST e MCP, questo sito web e tutto ciò che gestiamo e che è raggiungibile da lì.
Fuori dal campo di applicazione, e trattato meglio altrove:
- Problemi in servizi che ci limitiamo a utilizzare — provider di hosting, fornitore di servizi di pagamento, fonte dei dati meteo. Li segnali al rispettivo gestore.
- Header di sicurezza mancanti o impostazioni TLS senza un impatto dimostrato.
- Output grezzi di uno scanner automatico senza un’analisi di ciò che effettivamente ne consegue.
Aggiornato: agosto 2026