Sicurezza dei prodotti
Segnalare una vulnerabilità di sicurezza o una falla di prodotto a Carl Valentin
Questo è il canale centrale con cui clienti, partner e ricercatori di sicurezza possono segnalare possibili vulnerabilità di sicurezza nei sistemi di stampa, firmware, software e interfacce digitali di Carl Valentin. Basta un clic per avviare una segnalazione – anche se non siete ancora certi che si tratti davvero di un problema di sicurezza. Esaminiamo ogni segnalazione con attenzione e trattiamo le informazioni rilevanti per la sicurezza in modo riservato.
- Benvenuta anche in caso di dubbio
- Segnalazione in tedesco o inglese
- Trattamento riservato
Segnalare un aspetto rilevante per la sicurezza
Per possibili vulnerabilità di sicurezza, falle di prodotto o incidenti rilevanti per la sicurezza nei prodotti e nei componenti digitali di Carl Valentin. Utilizzate preferibilmente lo schema di oggetto Segnalazione di sicurezza – Prodotto – Breve descrizione.
security@carl-valentin.de Aprire l'e-mail con l'oggettoA cosa serve questo canale di segnalazione?
Utilizzate questo punto di contatto per segnalare osservazioni rilevanti per la sicurezza relative a prodotti, software e componenti digitali di Carl Valentin.
Potete inviare segnalazioni per queste soluzioni
- Stampanti di etichette
- Motori di stampa diretta e moduli di stampa
- Sistemi Print & Apply (stampa e applicazione)
- Pannelli touch e componenti di controllo
- Firmware, software e driver di stampa
- Strumenti di configurazione nonché interfacce di rete e di comunicazione
Osservazioni tipiche rilevanti per la sicurezza
- Accesso non autorizzato o aggiramento di un'autenticazione
- Aumento involontario dei privilegi utente
- Divulgazione o modifica di dati
- Esecuzione di codice non autorizzato
- Procedure di aggiornamento, autenticazione o comunicazione non sicure
- Indizi di uno sfruttamento attivo o di un incidente di sicurezza
Quali informazioni aiutano nella valutazione?
Quanto più la vostra segnalazione è comprensibile, tanto più rapidamente possiamo classificarla. L'essenziale è riportato qui sotto a colpo d'occhio; il modello copiabile più in basso contiene tutti i campi. Compilate solo ciò di cui disponete; potete allegare screenshot o file di log.
L'essenziale a colpo d'occhio
- Prodotto, versione e componente interessato
- Descrizione dell'osservazione
- Passaggi per riprodurre
- Possibili conseguenze
- Indizi di uno sfruttamento attivo
- Recapito per eventuali domande
Oggetto: Segnalazione di sicurezza – [Prodotto] – [Breve descrizione] Prodotto (ad es. ILX V, Vario V): Numero di serie (se presente sulla targhetta): Versione di firmware, software o driver: Componente / interfaccia interessata: Ambiente tecnico / configurazione: Descrizione dell'osservazione: Conseguenze osservate o possibili: Passaggi per riprodurre: Indizi di uno sfruttamento attivo: Già pubblicato o segnalato a terzi?: Recapito per eventuali domande: Menzione nominativa desiderata: Sì / No
Come gestiamo la vostra segnalazione di sicurezza
Portata, complessità tecnica e rischio possono variare da una segnalazione all'altra. I passaggi seguenti descrivono il percorso di base, dalla ricezione alla comunicazione coordinata delle possibili misure.
Ricezione e registrazione
Registriamo la segnalazione e la assegniamo ai reparti competenti. In caso di informazioni mancanti, vi contattiamo se è disponibile un recapito.
Valutazione tecnica
Esaminiamo le osservazioni descritte, cerchiamo di riprodurle e valutiamo sfruttabilità, portata e possibili conseguenze.
Misure
Se una vulnerabilità viene confermata, valutiamo misure idonee come aggiornamenti, indicazioni di configurazione o misure di protezione temporanee.
Comunicazione coordinata
La comunicazione successiva viene coordinata affinché gli utenti interessati ricevano per tempo le informazioni e le misure di protezione appropriate.
Divulgazione responsabile: segnalare in modo responsabile
Apprezziamo il supporto di clienti, partner e ricercatori di sicurezza indipendenti. Le regole seguenti aiutano a esaminare possibili falle di prodotto senza mettere inutilmente a rischio clienti, sistemi, dati o processi di produzione.
Cosa fare
- Segnalare dapprima le scoperte a Carl Valentin in via riservata
- Esaminare solo sistemi e prodotti per i quali si è autorizzati
- Limitare i test allo stretto necessario per la prova
- Concedere tempo sufficiente per analisi e correzione
- Concordare in anticipo qualsiasi pubblicazione di dettagli tecnici
- Interrompere il test e informarci in caso di contatto con dati riservati
Cosa evitare
- Accedere a dati, account o sistemi di produzione di terzi
- Modificare, cancellare o divulgare dati
- Attacchi denial-of-service o test di carico su sistemi di produzione
- Ingegneria sociale, phishing o attacchi fisici
- Installare accessi persistenti, malware o backdoor
- Divulgare pubblicamente dettagli tecnici senza previo accordo
Cyber Resilience Act e sicurezza dei prodotti
Il Cyber Resilience Act (CRA) europeo rafforza i requisiti di cybersicurezza per i prodotti con elementi digitali. Se una segnalazione indica una vulnerabilità attivamente sfruttata o un grave incidente di sicurezza, Carl Valentin verifica se sussistono obblighi di notifica di legge ed effettua le notifiche necessarie attraverso le vie previste.
Gli obblighi di notifica del CRA per i fabbricanti si applicano a partire dall'11 settembre 2026. Sono previsti, tra l'altro, un preallarme entro 24 ore e una notifica successiva entro 72 ore dalla conoscenza di un evento soggetto a notifica. Questi termini riguardano le notifiche del fabbricante alle autorità competenti. Non costituiscono una garanzia generale che ogni segnalazione esterna possa essere valutata o risolta integralmente entro tali tempi.
Ulteriori informazioni sono disponibili presso la Commissione europea sugli obblighi di notifica del CRA (si apre in una nuova finestra) .
Domande frequenti sulla segnalazione di vulnerabilità
Selezionate una domanda per aprire la risposta.
Qual è la differenza tra una vulnerabilità di sicurezza e un guasto tecnico?
Una vulnerabilità di sicurezza può ad esempio consentire un accesso non autorizzato, la divulgazione o la modifica di dati, un aumento dei privilegi o l'aggiramento di meccanismi di protezione. Un guasto tecnico ordinario riguarda invece il funzionamento o l'uso senza una riconoscibile attinenza con la sicurezza. Inviate le segnalazioni di sicurezza a security@carl-valentin.de e i semplici guasti a support@carl-valentin.de.
Posso segnalare in forma anonima o con uno pseudonimo – e verrò nominato?
Potete usare uno pseudonimo per la comunicazione. Un recapito raggiungibile è comunque utile affinché possiamo porre domande tecniche e informarvi sugli sviluppi rilevanti. Una menzione nominativa avviene solo previo accordo e con il vostro consenso: indicateci semplicemente nella segnalazione se desiderate essere citati o rimanere anonimi.
Posso pubblicare una vulnerabilità che ho scoperto?
Vi preghiamo di concordare in anticipo con Carl Valentin qualsiasi pubblicazione di dettagli tecnici. Ciò ci consente di esaminare la segnalazione e di fornire per tempo agli utenti interessati aggiornamenti o misure di protezione, prima che i dettagli diventino pubblici.
È un programma di bug bounty? Riceverò una ricompensa?
Questo punto di segnalazione non è un programma di bug bounty. Da una segnalazione non deriva in linea di principio alcun diritto automatico a un compenso. Eventuali accordi diversi richiedono una conferma scritta preventiva.
Ultimo aggiornamento: luglio 2026