fastweb.it
External Program
Submit bugs directly to this organization
Per la tutela dell’ambiente anche i piccoli gesti contano
Questa schermata consente al tuo monitor di consumare meno energia quando il computer è inattivo o ti allontani.
Per riprendere la navigazione ti basterà cliccare su un punto qualsiasi dello schermo.
# [/corporate/azienda-e-sostenibilita/profilo-e-i-nostri-numeri/](Profilo & i nostri numeri)[/corporate/azienda-e-sostenibilita/la-storia/](La storia)[/corporate/azienda-e-sostenibilita/le-sedi/](Le sedi)[/corporate/azienda-e-sostenibilita/i-negozi/](I negozi)
# [/corporate/media/comunicati-stampa/](Comunicati Stampa)[/corporate/media/news-e-iniziative/](News e Iniziative)[/corporate/media/contatti-stampa/](Contatti Stampa)[/corporate/media/registrazione-giornalisti/](Registrazione Giornalisti)[/corporate/media/canali-social/](Canali Social)
# [https://www.fastwebvodafone.it/governance/struttura-societaria/?from=corporate_fw](Struttura Societaria)[https://www.fastwebvodafone.it/governance/executive-committee/](Executive Committee)[https://www.fastwebvodafone.it/governance/codice-etico-modello231/?from=corporate_fw](Codice Etico e Modello 231)https://www.fastwebvodafone.it/governance/anticorruzione/?from=corporate_fw[/corporate/governance/whistleblowing/](Whistleblowing - Segnalazioni illeciti)[/corporate/governance/sistema-di-gestione-integrato/](Sistema di gestione integrato)[/corporate/governance/conciliazioni-e-associazioni-consumatori/](Conciliazione e associazione dei consumatori)
[#](Rete e Innovazione) [/corporate/futuro-piu-connesso/la-nostra-rete/](La nostra rete)[/corporate/futuro-piu-connesso/startup-innovazione/](Startup & Innovazione)[/corporate/futuro-piu-connesso/privacy-e-cybersecurity/](Privacy e Cybersecurity)
[#](Competenze Digitali) [/corporate/futuro-piu-inclusivo/diversity-e-inclusion/](Diversity & Inclusion)[/corporate/futuro-piu-inclusivo/fastweb-digital-academy/](Fastweb Digital Academy)/corporate/futuro-piu-inclusivo/step/
https://www.fastwebvodafone.it/sostenibilita/reporting-di-sostenibilita/
[#](Why join us) /corporate/why-join-us/workplace/[/corporate/why-join-us/your-development/](Your development)[/corporate/why-join-us/working-smart/](Working Smart)/corporate/why-join-us/wellbeing-e-welfare/[/corporate/why-join-us/young-program/](Young Program)[https://www.fastwebvodafone.it/lavora-con-noi/job-opportunities/](Job opportunities)[/corporate/why-join-us/nexxt-to-people/](Nexxt to People)[/corporate/why-join-us/gofast-gogreen/](GoFast GoGreen)
[/corporate/responsible-disclosure/?lng=EN]( IT
EN
)
[/corporate/responsible-disclosure/?lng=EN]( IT
EN
)
La sicurezza al primo posto
Fastweb considera la protezione dei dati e la tutela dei propri clienti una priorità e per questo invita tutti coloro che abbiano scoperto una vulnerabilità in uno dei propri sistemi, servizi o prodotti, ad inviare una segnalazione.
Il nostro impegno
Fastweb considera la protezione dei dati e la tutela dei propri clienti una priorità e per questo adotta, per i propri sistemi, servizi e prodotti, un processo di sviluppo sicuro in ogni sua fase, dalla progettazione fino al rilascio.
Nonostante ciò, a volte, alcune vulnerabilità non vengono rilevate e/o si manifestano una volta rilasciato al pubblico il prodotto, l’applicazione o il servizio. È quindi per questo motivo che Fastweb, nell’ottica di migliorare ulteriormente i propri livelli di sicurezza e di affidabilità, ha pubblicato la presente procedura di Responsible Disclosure con l’obiettivo di coinvolgere i ricercatori e più in generale gli appassionati di cyber security affinché aiutino l’azienda a rendere i propri sistemi ancora più sicuri e affidabili, gestendo in modo responsabile le vulnerabilità di sicurezza da loro individuate, in un impegno comune a tutela della sicurezza e della privacy dei propri clienti.
Fastweb invita quindi tutti coloro che abbiano scoperto una vulnerabilità in uno dei propri sistemi, servizi o prodotti, quali
Portali di Fastweb, domini .fastweb.it (ad eccezione di http://www.gestione-documenti.fastweb.it/ e http://www.i-miei-documenti.fastweb.it/#/);
Dispositivi a marchio Fastweb (ad esempio modem-router ADSL con l'esclusione dei cellulari);
Applicazioni mobili a marchio Fastweb e pubblicate sugli store ufficiali (ad es. MyFastweb, FASTcloud Drive, Fastmail, etc.);
a registrarsi sul portale al presente https://fastweb.service-now.com/csp e
**Sottomettere una segnalazione, accettando di seguire la policy di divulgazione responsabile sotto riportata.
La segnalazione inserita sul portale dovrà riportare le principali informazioni utili a permetterci di identificare e riprodurre la vulnerabilità che si intende segnalare, seguendo le istruzioni riportate nel form di inserimento nuova segnalazione.**
Mantenere strettamente riservate e segrete le vulnerabilità scoperte, impegnandosi a non rivelarle o renderle disponibili a terzi fino alla comunicazione da parte di Fastweb della avvenuta applicazione delle opportune contromisure, e comunque previa condivisione dei contenuti che si ha intenzione di divulgare, a titolo di tutela reciproca per evitare la diffusione involontaria di informazioni aziendali non collegate alla vulnerabilità e che devono rimanere riservate.
Collaborare con il team Security di Fastweb e i gruppi di lavoro coinvolti.
Compiere ogni sforzo per evitare violazioni della privacy, degrado o interruzione dei servizi e distruzione dei dati. In tal senso è fatto espresso divieto di:
Accedere ai dati, modificarli o scaricarli da un account per il quale non si hanno diritti; Mettere in atto azioni assimilabili ad attacchi di tipo “Denial of Service” o in grado di danneggiare il funzionamento di qualsiasi bene o risorsa Fastweb; Caricare, linkare, eseguire o inviare codice malevolo sfruttando i sistemi di Fastweb; Effettuare test il cui effetto sia l’invio di messaggi indesiderati, spam o altre forme di messaggi non autorizzati;
Una volta ricevuta la segnalazione, Fastweb si impegna a:
Non intraprendere azioni legali contro chi scopre e segnala falle di sicurezza nel rispetto della presente policy di divulgazione responsabile. Qualsiasi richiesta di compenso (in denaro o di altra natura) relativa a vulnerabilità identificate o presunte sarà considerata non conforme alla presente policy di divulgazione responsabile.
Inviare un riscontro entro 20 giorni con cui si forniscono indicazioni sulla pertinenza della segnalazione rispetto al processo di Responsible Disclosure e sull'esito dell'analisi preliminare effettuata da Fastweb.
Pubblicare, ove il riscontro fosse positivo e il segnalatore ne avesse fatto richiesta, il nome del segnalatore e/o i contatti forniti nella sezione "Hall of Fame". Resta inteso, come definito sopra, che Fastweb considera il periodo di riservatezza dell'informazione fino alla chiusura della vulnerabilità e alla conseguente informativa a chi ha inviato la segnalazione.
Sono escluse dalla presente procedura di Responsible Disclosure, e verranno di conseguenza rifiutate, le segnalazioni relative alle seguenti casistiche:
Esiti di tool automatici di vulnerability assessment/penetration testing/Information Gathering (es SQLmap, Owasp ZAP, nmap, etc.); Esiti di test fisici sulle reti (es. open door, tailgating); Esiti di attacchi di Denial of Service (DoS, DDoS), per i quali Fastweb si riserva di intraprendere dovuti provvedimenti; Tutte le segnalazioni non inerenti al processo di Responsible Disclosure. Tali segnalazioni non saranno prese in considerazione e non saranno forniti riscontri in merito. Per problematiche di phishing e/o spam si suggerisce di contattare la casella mailto:[email protected], mentre per problematiche relative alla privacy si suggerisce di contattare la casella mailto:[email protected]; Rilevazioni su domìni non direttamente gestiti da Fastweb o comunque non facenti parte del perimetro sopra esplicitato a cui il programma si applica; Risultati di assessment condotti tramite siti specializzati (es. ssllabs.com, securityheaders.io, urlscan.io); Bug relativi la User Interface o la User Experience che non costituiscono una falla di sicurezza (es. errori di battitura, nel formato della pagina) per i quali si rimanda ai canali istituzionali di Customer Care (Call Center 192193, Messaggio privato Facebook); Altre segnalazioni relative a vulnerabilità a basso impatto, come clickjacking, captcha deboli, mancanza di flag sui cookie (es. secure, HTTPOnly), mancanza di header di sicurezza HTTP.
Fastweb non prevede inoltre di mettere a disposizione degli utenti che partecipano al programma risorse quali account o ambienti di test dedicati.
Fastweb si riserva la possibilità di aggiornare in qualunque momento la procedura di Responsible Disclosure sopra descritta.
Hall of Fame
Fastweb ringrazia tutti coloro che hanno contribuito, in modo responsabile, a migliorare la sicurezza dei propri sistemi, servizi e prodotti dimostrando di possedere ottime capacità tecniche nell’ambito della sicurezza informatica!
2018
Raffaele Sabato
Ezio Paglia
https://www.linkedin.com/in/ezio-paglia-3704196
Angelo Anatrella
https://www.linkedin.com/in/angelo-anatrella-67719a53/
Lorenzo Stella
https://www.linkedin.com/in/stellalorenzo/
2019
Francesco Iubatti
https://twitter.com/icebre4ker
https://www.linkedin.com/in/francesco-iubatti/
Andrei Manole
https://www.linkedin.com/in/iulian-manole/
Federico Zambito
https://twitter.com/bigsmile_fede
https://www.linkedin.com/in/federico-zambito-2b967571/
Simone Quatrini
Antonio Cannito
https://it.linkedin.com/in/antonio-cannito/
Michele Toccagni
Alessandro Sacco
https://www.linkedin.com/in/alessandro-sacco-b885a4108/
Emanuele Gentili
Francesco Giordano
https://twitter.com/0x7a657461
https://www.linkedin.com/in/0xzeta/
Alessandro Groppo
https://www.linkedin.com/in/alessandro-groppo-1a0429146/
Alexander Bekk
https://www.linkedin.com/in/alexanderbekk
Serge Lacroute
https://www.linkedin.com/in/serge-lacroute-677a3b134/
Ennio Campagna
https://www.linkedin.com/in/ennio-campagna-720835145/
Marco Nappi
https://www.linkedin.com/in/marco-nappi-a58224157/
Alessandro Moccia
https://it.linkedin.com/in/mocciaalessandro
Aaditya Kumar Sharma
https://twitter.com/Assass1nmarcos
https://www.linkedin.com/in/assassin1337/
Vincenzo Vetturelli
https://it.linkedin.com/in/vetturellivincenzo
Riccardo Gasparini
https://www.linkedin.com/in/garis/
Paolo Stagno
https://www.linkedin.com/in/paolostagno/
Hatim Chabik
Roman Paci
https://www.linkedin.com/in/roman-paci-6372b8ba/
Aditya Shende
https://www.linkedin.com/in/aditya-shende-0a496b180
Abdul Ghaffar Afzal
https://www.facebook.com/abdulghaffar.afzal
https://twitter.com/ghaffar0511
Angelo Anatrella
https://www.linkedin.com/in/angelo-anatrella-67719a53/
Giantonio Chiarelli
https://twitter.com/bl4ckh0l3z
https://it.linkedin.com/in/giantoniochiarelli
Andrea Togni
https://www.linkedin.com/in/andrea-togni-4a596b13b/
Giorgio Di Grazia
https://www.linkedin.com/in/giorgiodigrazia/
Rutik Sangle
https://twitter.com/RutikSangle1
Pethuraj M
Yogeshwaran Chandrasekaran
https://www.linkedin.com/in/yogeshwaran-chandrasekaran-23283518a
2020
Abdel Adim Oisfi
Vivek Panday
https://www.linkedin.com/in/vivek-panday-796768149
Alessio Della Libera
https://www.linkedin.com/in/alessiodellalibera/
Asim Sattar
https://www.linkedin.com/in/asim-sattar-11aa71108/
Rahad Chowdhury
Alessandro Strino
https://www.linkedin.com/in/alessandro-strino-30223264/
Simone Quatrini
**Antonio Arlia Ciombo **
https://www.linkedin.com/in/antonio-arlia-ciombo-122191121/
Roman Paci
https://www.linkedin.com/in/roman-paci-6372b8ba/
Fabio Mariani
https://www.linkedin.com/in/fabio-mariani-ab49641a4
Marco Mezzaro
https://www.linkedin.com/in/marco-mezzaro-415b91ba/
Luca Di Domenico
https://www.linkedin.com/in/luca-di-domenico/
Shivprasad Sambhare
https://www.linkedin.com/in/shivprasadsambhare
Harshal S. Sharma
https://twitter.com/thewar10ck_
https://www.linkedin.com/in/harshalss-war10ck/
Cesare Pizzi
Jawad Mahdi
Andrea Falso
https://www.linkedin.com/in/andreafalso/
2021
Chan Nyein Wai
https://www.linkedin.com/in/chan-nyein-w-895177201
Simone Quatrini
Giovanni Fazi
https://linkedin.com/in/giovanni-fazi-739350204
Richie from ZYB
Donato Di Pasquale
https://www.linkedin.com/in/ddipa/
https://www.pentestingmadesimple.it/blog/
Michele Corrias
https://www.linkedin.com/in/michelecorrias/
Paolo Carretto
https://www.linkedin.com/in/paolo-c-ba1b54193
Andrea Baesso
https://www.linkedin.com/in/andrea-baesso/
https://www.yarix.com/red-team/
Pasquale Fiorillo
https://www.linkedin.com/in/pasqualefiorillo/
https://blog.pasqualefiorillo.it/
Donato Scaramuzzo
https://www.linkedin.com/in/donato-scaramuzzo-1911b83a/
Jacopo Cavallo
Christian Danieli
https://twitter.com/padovah4ck
Valerio Casalino
https://www.casalinovalerio.com/
2022
Donato Scaramuzzo
https://www.linkedin.com/in/donato-scaramuzzo-1911b83a/
Andrei Manole
https://www.linkedin.com/in/iulian-manole/
Simone Paganessi
https://www.linkedin.com/in/simonepaganessi/
Simone Quatrini
Valerio Severini
https://www.linkedin.com/in/valerio-severini-7a4143203/
Reando Veshi
https://www.linkedin.com/in/reajpr/
Antonio Cannito
https://it.linkedin.com/in/antonio-cannito/
Abhith Damodaran
https://www.facebook.com/abhithChalingal
https://twitter.com/AbhithDamodaran
https://www.linkedin.com/in/abhith-c-616382224
Alessandro Casale
https://www.linkedin.com/in/alessandrocasale/
Felipe Renzi
https://www.linkedin.com/in/felipe-gabriel-renzi
Nicola Concas
https://www.linkedin.com/in/nicolaconcas
2023
Nguyen Phu Hung
Simone Quatrini
Hasan Sheet
https://www.linkedin.com/in/hasan-sheet/
Qais Qais
https://www.linkedin.com/in/qaisqais/
Patrick Justin Ciurdas
https://www.linkedin.com/in/ciurdaspatrickjustin/
Daniele Capone
https://www.linkedin.com/in/daniele-capone/
Emanuele Galdi
https://twitter.com/3m4ld3r50n
https://www.linkedin.com/in/emanuele-galdi/
Abdul Samad
https://www.linkedin.com/in/as-abdul-samad/
Domenico Veneziano
https://www.linkedin.com/in/domenico-veneziano
2024
Jay Mehta
https://twitter.com/mrhacke01443999
https://www.linkedin.com/in/jay-mehta-197b99116
Hasan Sheet
https://www.linkedin.com/in/hasan-sheet/
Aditya Singh
https://www.linkedin.com/in/aditya-singh4180/
Simone Quatrini
Vinayak Sakhare
https://www.linkedin.com/in/vinayak-sakhare-63b343119/
Vaibhav Jain
https://www.linkedin.com/in/vaibhav-jain-aa5680254/
Iliass Lahrach
Riccardo Malatesta
https://twitter.com/seeu_inspace
https://www.linkedin.com/in/riccardo-malatesta/
https://riccardomalatesta.com/
Patrick Justin Ciurdas
https://www.linkedin.com/in/ciurdaspatrickjustin/
Pablo Santiago Gil
https://www.linkedin.com/in/pablo-s-385647163/
Alejandro Sanz
https://www.linkedin.com/in/alejandro-s-7b9aa4162/
Siddesh Ningappa
https://www.linkedin.com/in/siddesh-n-609178186/
Andrea Amaddio
https://www.linkedin.com/in/andrea-amaddio/
Ujjawal Jaiman
http://www.linkedin.com/in/ujjawal-jaiman
Martino Ferrari
Dyson Kieu
https://www.linkedin.com/in/huong-kieu/
2025
Hasan Sheet
https://www.linkedin.com/in/hasan-sheet/
Simone Quatrini
Iliass Lahrach
Arpit Sharma
https://www.instagram.com/arpitt_sharma03/
https://www.linkedin.com/in/arpit-sharma-93352b26b/
Simone Locci
https://www.linkedin.com/in/simone-locci/
kodeeshwarar
fabedh fabedh
2026
Hasan Sheet
https://www.linkedin.com/in/hasan-sheet/
Omar_dof
https://www.linkedin.com/in/omar-alaa-abdelnaby-dof/
Ghiyad Al Horr
https://www.linkedin.com/in/ghiyad-al-horr-985837250/
Silvano Hanna
https://www.linkedin.com/in/s-4bb7a22a9/
Dametto Luca
https://www.linkedin.com/in/damettoluca/
Nazareno Scantamburlo
https://www.linkedin.com/in/nazareno-scantamburlo-474441358/