# DealerMAX — security disclosure policy (RFC 9116) # # Hai trovato una vulnerabilità? Grazie per contribuire alla sicurezza della # piattaforma. Contattaci rapidamente e ti rispondiamo entro 72 ore. # Accettiamo segnalazioni su dealermax.app e sottodomini operativi (es. # *.dealermax.app, apimax.azcore.it, apiv2.azcore.it). Contact: mailto:security@dealermax.app Contact: mailto:hello@azureautomotive.it Expires: 2027-04-17T00:00:00.000Z Preferred-Languages: it, en Canonical: https://dealermax.app/.well-known/security.txt Policy: https://dealermax.app/terms Hiring: https://dealermax.app/ # Scope # - dealermax.app (dominio principale marketing) # - *.dealermax.app (siti dealer ospitati dalla piattaforma) # - apiv2.azcore.it (control plane API) # - apimax.azcore.it (public plane API read-only) # # Out of scope # - Social engineering diretto verso i dipendenti AZURE Srl # - Physical attacks su uffici o data center # - DDoS o rate-limit bypass senza impatto dimostrato # # Preferiamo segnalazioni riproducibili con: # - URL + payload/richiesta HTTP completa # - Descrizione impatto concreto (CIA triad) # - Eventuale PoC non distruttivo # # AZURE Srl — Buccinasco (MI), Italia — P.IVA IT13005450963