Sicurezza dei prodotti

Segnalare una vulnerabilità di sicurezza o una falla di prodotto a Carl Valentin

Questo è il canale centrale con cui clienti, partner e ricercatori di sicurezza possono segnalare possibili vulnerabilità di sicurezza nei sistemi di stampa, firmware, software e interfacce digitali di Carl Valentin. Basta un clic per avviare una segnalazione – anche se non siete ancora certi che si tratti davvero di un problema di sicurezza. Esaminiamo ogni segnalazione con attenzione e trattiamo le informazioni rilevanti per la sicurezza in modo riservato.

  • Benvenuta anche in caso di dubbio
  • Segnalazione in tedesco o inglese
  • Trattamento riservato

Segnalare un aspetto rilevante per la sicurezza

Per possibili vulnerabilità di sicurezza, falle di prodotto o incidenti rilevanti per la sicurezza nei prodotti e nei componenti digitali di Carl Valentin. Utilizzate preferibilmente lo schema di oggetto Segnalazione di sicurezza – Prodotto – Breve descrizione.

Aprire l'e-mail con l'oggetto

A cosa serve questo canale di segnalazione?

Utilizzate questo punto di contatto per segnalare osservazioni rilevanti per la sicurezza relative a prodotti, software e componenti digitali di Carl Valentin.

Prodotti e componenti

Potete inviare segnalazioni per queste soluzioni

  • Stampanti di etichette
  • Motori di stampa diretta e moduli di stampa
  • Sistemi Print & Apply (stampa e applicazione)
  • Pannelli touch e componenti di controllo
  • Firmware, software e driver di stampa
  • Strumenti di configurazione nonché interfacce di rete e di comunicazione
Esempi

Osservazioni tipiche rilevanti per la sicurezza

  • Accesso non autorizzato o aggiramento di un'autenticazione
  • Aumento involontario dei privilegi utente
  • Divulgazione o modifica di dati
  • Esecuzione di codice non autorizzato
  • Procedure di aggiornamento, autenticazione o comunicazione non sicure
  • Indizi di uno sfruttamento attivo o di un incidente di sicurezza

Quali informazioni aiutano nella valutazione?

Quanto più la vostra segnalazione è comprensibile, tanto più rapidamente possiamo classificarla. L'essenziale è riportato qui sotto a colpo d'occhio; il modello copiabile più in basso contiene tutti i campi. Compilate solo ciò di cui disponete; potete allegare screenshot o file di log.

L'essenziale a colpo d'occhio

  • Prodotto, versione e componente interessato
  • Descrizione dell'osservazione
  • Passaggi per riprodurre
  • Possibili conseguenze
  • Indizi di uno sfruttamento attivo
  • Recapito per eventuali domande
Modello copiabile per la vostra e-mail
Oggetto: Segnalazione di sicurezza – [Prodotto] – [Breve descrizione]

Prodotto (ad es. ILX V, Vario V):
Numero di serie (se presente sulla targhetta):
Versione di firmware, software o driver:
Componente / interfaccia interessata:
Ambiente tecnico / configurazione:

Descrizione dell'osservazione:

Conseguenze osservate o possibili:

Passaggi per riprodurre:

Indizi di uno sfruttamento attivo:

Già pubblicato o segnalato a terzi?:

Recapito per eventuali domande:
Menzione nominativa desiderata: Sì / No

Come gestiamo la vostra segnalazione di sicurezza

Portata, complessità tecnica e rischio possono variare da una segnalazione all'altra. I passaggi seguenti descrivono il percorso di base, dalla ricezione alla comunicazione coordinata delle possibili misure.

Ricezione e registrazione

Registriamo la segnalazione e la assegniamo ai reparti competenti. In caso di informazioni mancanti, vi contattiamo se è disponibile un recapito.

Valutazione tecnica

Esaminiamo le osservazioni descritte, cerchiamo di riprodurle e valutiamo sfruttabilità, portata e possibili conseguenze.

Misure

Se una vulnerabilità viene confermata, valutiamo misure idonee come aggiornamenti, indicazioni di configurazione o misure di protezione temporanee.

Comunicazione coordinata

La comunicazione successiva viene coordinata affinché gli utenti interessati ricevano per tempo le informazioni e le misure di protezione appropriate.

Divulgazione responsabile: segnalare in modo responsabile

Apprezziamo il supporto di clienti, partner e ricercatori di sicurezza indipendenti. Le regole seguenti aiutano a esaminare possibili falle di prodotto senza mettere inutilmente a rischio clienti, sistemi, dati o processi di produzione.

Cosa fare

  • Segnalare dapprima le scoperte a Carl Valentin in via riservata
  • Esaminare solo sistemi e prodotti per i quali si è autorizzati
  • Limitare i test allo stretto necessario per la prova
  • Concedere tempo sufficiente per analisi e correzione
  • Concordare in anticipo qualsiasi pubblicazione di dettagli tecnici
  • Interrompere il test e informarci in caso di contatto con dati riservati

Cosa evitare

  • Accedere a dati, account o sistemi di produzione di terzi
  • Modificare, cancellare o divulgare dati
  • Attacchi denial-of-service o test di carico su sistemi di produzione
  • Ingegneria sociale, phishing o attacchi fisici
  • Installare accessi persistenti, malware o backdoor
  • Divulgare pubblicamente dettagli tecnici senza previo accordo

Cyber Resilience Act e sicurezza dei prodotti

Il Cyber Resilience Act (CRA) europeo rafforza i requisiti di cybersicurezza per i prodotti con elementi digitali. Se una segnalazione indica una vulnerabilità attivamente sfruttata o un grave incidente di sicurezza, Carl Valentin verifica se sussistono obblighi di notifica di legge ed effettua le notifiche necessarie attraverso le vie previste.

Gli obblighi di notifica del CRA per i fabbricanti si applicano a partire dall'11 settembre 2026. Sono previsti, tra l'altro, un preallarme entro 24 ore e una notifica successiva entro 72 ore dalla conoscenza di un evento soggetto a notifica. Questi termini riguardano le notifiche del fabbricante alle autorità competenti. Non costituiscono una garanzia generale che ogni segnalazione esterna possa essere valutata o risolta integralmente entro tali tempi.

Ulteriori informazioni sono disponibili presso la Commissione europea sugli obblighi di notifica del CRA (si apre in una nuova finestra) .

Domande frequenti sulla segnalazione di vulnerabilità

Selezionate una domanda per aprire la risposta.

Qual è la differenza tra una vulnerabilità di sicurezza e un guasto tecnico?

Una vulnerabilità di sicurezza può ad esempio consentire un accesso non autorizzato, la divulgazione o la modifica di dati, un aumento dei privilegi o l'aggiramento di meccanismi di protezione. Un guasto tecnico ordinario riguarda invece il funzionamento o l'uso senza una riconoscibile attinenza con la sicurezza. Inviate le segnalazioni di sicurezza a security@carl-valentin.de e i semplici guasti a support@carl-valentin.de.

Posso segnalare in forma anonima o con uno pseudonimo – e verrò nominato?

Potete usare uno pseudonimo per la comunicazione. Un recapito raggiungibile è comunque utile affinché possiamo porre domande tecniche e informarvi sugli sviluppi rilevanti. Una menzione nominativa avviene solo previo accordo e con il vostro consenso: indicateci semplicemente nella segnalazione se desiderate essere citati o rimanere anonimi.

Posso pubblicare una vulnerabilità che ho scoperto?

Vi preghiamo di concordare in anticipo con Carl Valentin qualsiasi pubblicazione di dettagli tecnici. Ciò ci consente di esaminare la segnalazione e di fornire per tempo agli utenti interessati aggiornamenti o misure di protezione, prima che i dettagli diventino pubblici.

È un programma di bug bounty? Riceverò una ricompensa?

Questo punto di segnalazione non è un programma di bug bounty. Da una segnalazione non deriva in linea di principio alcun diritto automatico a un compenso. Eventuali accordi diversi richiedono una conferma scritta preventiva.

Ultimo aggiornamento: luglio 2026

CARL VALENTIN GMBH ·
Neckarstraße 78 - 86 u. 94 ·
78056 Villingen-Schwenningen

Tel. +49 7720 9712-0 ·
Distribuzione centrale +49 7720 9712-20 ·
info@domain1.tld