Supporto · Security · Lifecycle

Supporto, Security Updates e Lifecycle

In questa pagina trovate informazioni pubbliche sulle versioni supportate, sui Security Updates, sul contatto per la sicurezza e sulla dismissione sicura di Password Depot.

Versioni supportate Security Updates Contatto Security Disattivazione sicura
Ambito di applicazione

Ambito di applicazione

Questa pagina si applica a Password Depot, Password Depot Enterprise Server, nonché ai relativi client, estensioni e servizi correlati al prodotto, nella misura in cui siano forniti o gestiti da AceBIT GmbH.

Non si applica a sviluppi personalizzati specifici per il cliente, a versioni preliminari non rilasciate o ad ambienti operativi modificati dal cliente, salvo diverso accordo esplicito.

Si applica a

  • Password Depot (Desktop, Mobile, Browser)
  • Password Depot Enterprise Server
  • Client ed estensioni correlati
  • Servizi correlati al prodotto di AceBIT GmbH
Versioni e supporto

Versioni supportate e fine del supporto

Per le versioni supportate mettiamo a disposizione correzioni rilevanti per la sicurezza, indicazioni sugli aggiornamenti e, ove necessario, informazioni sulla migrazione.

Versione attualmente supportata

Password Depot 19

Supporto di sicurezza almeno fino a dicembre 2030

Questo periodo di supporto non sarà ridotto. Eventuali estensioni verranno comunicate con un preavviso adeguato.

Security Support

Correzioni rilevanti per la sicurezza o altre misure di mitigazione adeguate per le versioni supportate.

Maintenance Support

Correzioni di errori, adeguamenti di compatibilità e release di manutenzione regolari nell’ambito della versione di volta in volta supportata.

Fine del supporto

Dopo la fine del supporto, di norma non forniamo più ulteriori aggiornamenti di sicurezza o di manutenzione per la versione interessata.

Pubblichiamo informazioni su cambi di versione, fine del supporto o migrazioni necessarie nelle Release Notes, nelle informazioni di prodotto oppure le forniamo su richiesta.

Aggiornamenti di sicurezza

Aggiornamenti di sicurezza e avvisi

Comunichiamo le correzioni rilevanti per la sicurezza tramite informazioni di prodotto, Release Notes e – se un avviso di sicurezza pubblico è opportuno o necessario – anche tramite i nostri Security Advisories.

Installi tempestivamente gli aggiornamenti rilevanti per la sicurezza dopo il loro rilascio.
Se un aggiornamento immediato non è possibile, forniamo – ove praticabile – indicazioni su workaround o altre misure correttive.
Le modalità di aggiornamento previste per la Sua installazione dipendono dal prodotto, dalla versione e dalla modalità operativa.

Security Advisories

Pubblichiamo in modo trasparente le vulnerabilità confermate e risolte tramite i nostri Security Advisories.

Visualizza gli advisories
Best practice

Utilizzo sicuro

Per l’utilizzo di Password Depot raccomandiamo in particolare di:

Utilizzare una versione del prodotto supportata e aggiornata
Limitare gli accessi amministrativi alle sole persone necessarie
Proteggere con particolare attenzione le credenziali di accesso, le informazioni di ripristino e i file di esportazione
Verificare regolarmente ruoli, autorizzazioni e condivisioni
Tenere conto delle Release Notes relative al prodotto e degli avvisi rilevanti per la sicurezza
Contatto

Contatto Security

Se desidera segnalare un incidente rilevante per la sicurezza, un caso concreto di sospetto o un problema di sicurezza in relazione al Suo utilizzo di Password Depot, La preghiamo di utilizzare i seguenti canali di contatto:

Canali di contatto

Contatto Security
Contatto generale
Telefono

Se possibile, fornisca le seguenti informazioni

  • Organizzazione e referente contattabile
  • Prodotti interessati, versioni e modalità operativa
  • Breve descrizione dell'incidente o del sospetto
  • Impatto noto e urgenza percepita
  • Tempistiche rilevanti nonché log, screenshot o messaggi di errore disponibili
  • Misure immediate già adottate
Lifecycle

Disattivazione e rimozione dei dati

Se desidera dismettere o sostituire un'installazione, il processo dovrebbe essere pianificato e tracciabile.

1

Verificare dati e backup

Verifichi quali dati, backup, log e informazioni di ripristino sono ancora necessari.

2

Rimuovere o archiviare i dati

Rimuova o archivi i dati locali, i file di configurazione e i file di esportazione in conformità con le Sue direttive interne.

3

Ripulire credenziali e chiavi

Elimini o metta in sicurezza le credenziali, gli account di servizio, il materiale crittografico e i certificati non più necessari.

4

Controllare i servizi collegati

Nel caso di installazioni server o multiutente, anche i servizi collegati, i processi in background e le dipendenze tecniche dovrebbero essere dismessi in modo controllato.

Se ha bisogno di indicazioni specifiche sul prodotto per la disattivazione, il nostro supporto La assisterà nell'ambito della documentazione di prodotto disponibile e degli accordi in essere.

Delimitazione

Per segnalare vulnerabilità di prodotto nuove o presunte emerse dalla ricerca sulla sicurezza, La preghiamo di utilizzare la Vulnerability Disclosure Policy (VDP).
Pubblichiamo le vulnerabilità confermate e risolte tramite i nostri Security Advisories.
Questa pagina contiene le informazioni pubbliche relative al supporto per la sicurezza, agli aggiornamenti, al Lifecycle e al contatto Security.