Accessibilità e sicurezza

Dichiarazione di accessibilità e segnalazione delle vulnerabilità

Due pagine che un acquirente pubblico cerca, e che la maggior parte dei fornitori lascia vuote

Accessibility ActSi applica ai sistemi operativi dal 28 giugno 2025
DichiarazioneData del test e scostamenti noti alla consegna
Vulnerabilitàsecurity@tresbizz.com, tramite security.txt
Cyber Resilience ActObbligo di segnalazione dall’11 settembre 2026
Un professionista IT con un portatile che cammina lungo una fila di rack di server

Dichiarazione di accessibilità

TresBizz BV vuole che nexzos.tresbizz.com sia utilizzabile da tutti, compresi i visitatori che usano uno screen reader, la navigazione da tastiera o l’ingrandimento. Puntiamo alle WCAG 2.2, livello AA.

VoceA che punto siamo
Standard applicatoWCAG 2.2, livello AA
StatoParzialmente conforme. Le misure qui sotto sono note e datate
AssessmentRevisione interna: test automatico con axe-core 4.10 su tutte e diciassette le pagine, in modalità chiara e scura, su larghezze desktop e mobile, senza violazioni residue, più un controllo manuale da tastiera. Un audit esterno non è ancora stato commissionato
Ultimo controllo5 settembre 2026
AmbitoTutte le pagine di nexzos.tresbizz.com

Che cosa non è ancora a posto

  • Il video demo non ha ancora sottotitoli né trascrizione. Entrambi arriveranno prima della messa online del sito.
  • I documenti offerti in download non sono ancora completamente etichettati come PDF accessibili.
  • L’audit esterno non ha avuto luogo, quindi questa dichiarazione si basa sulla nostra revisione interna. Lo commissioneremo man mano che l’uso del sito cresce.

Vi imbattete in qualcosa che vi blocca? Scrivete a nexzos@tresbizz.com. Rispondiamo entro due giorni lavorativi e diciamo che cosa faremo e quando. Se la nostra risposta non vi soddisfa, potete rivolgervi all’autorità di vigilanza del vostro paese.

Perché questo non può mancare. Vendiamo un sistema operativo che rientra nell’European Accessibility Act, e usiamo quell’atto come argomento. Un nostro sito senza una dichiarazione sarebbe l’obiezione più facile che un acquirente possa sollevare.

Segnalare una vulnerabilità

Avete trovato una debolezza in NEXZOS o in questo sito? Diteccelo prima di condividerla altrove. Lavoriamo secondo la divulgazione coordinata.

Come segnalare

Scrivete a security@tresbizz.com con i passaggi per riprodurla. Cifratura su richiesta.

Che cosa facciamo

Confermiamo entro due giorni lavorativi, vi teniamo informati mentre la correggiamo e vi diciamo quando è chiusa.

Che cosa chiediamo

Concedeteci un tempo ragionevole, lavorate solo sui vostri dati e lasciate il servizio in funzione per gli altri.

Che cosa ricevete

Un riconoscimento nella nota di rilascio, se lo desiderate. Non intraprendiamo azioni legali contro chi segnala rispettando queste regole.

Che cosa resta fuori

Nessun bug bounty e nessuna ricompensa. Ingegneria sociale, accesso fisico e test di carico sul sito in produzione ne restano fuori. Nel dubbio, chiedete prima.

Richiesta di demo

security.txt

Pubblicato nella posizione standard, https://nexzos.tresbizz.com/.well-known/security.txt, così anche uno scanner automatico trova il canale oltre a una persona.

Contattimailto:security@tresbizz.com
Expires2027-09-04T00:00:00.000Z
Preferred-Languagesen, nl, fr
Canonicalhttps://nexzos.tresbizz.com/.well-known/security.txt
Policyhttps://nexzos.tresbizz.com/accessibility

In base al Cyber Resilience Act ci si attende che un fabbricante di un prodotto con elementi digitali gestisca esattamente un canale del genere, ben prima che il regolamento si applichi integralmente l’11 dicembre 2027.

Prototipo