Responsible Disclosure
Sectricity BV
Scope
Dit beleid is van toepassing op beveiligingskwetsbaarheden in:
Spelregels
Bij het uitvoeren van beveiligingsonderzoek moet u:
- Te goeder trouw handelen en acties vermijden die Sectricity, haar klanten of diensten kunnen schaden
- Geen gegevens van anderen benaderen, wijzigen of verwijderen
- De beschikbaarheid van onze diensten niet verstoren of degraderen
- Kwetsbaarheden niet exploiteren verder dan nodig om het probleem te demonstreren
- Geautomatiseerde scan-tools niet overmatig gebruiken of op een manier die de serviceprestaties beïnvloedt
- De privacy en gegevens van onze gebruikers te allen tijde respecteren
- Voldoen aan alle toepasselijke wet- en regelgeving
Meldingsrichtlijnen
Om een beveiligingskwetsbaarheid te melden, stuur een e-mail naar: security@sectricity.com
Versleutel gevoelige meldingen met onze PGP-sleutel, beschikbaar op aanvraag.
Safe Harbor
Sectricity BV beschouwt beveiligingsonderzoek uitgevoerd in overeenstemming met dit beleid als:
- Geautoriseerd met betrekking tot toepasselijke anti-hacking wetgeving
- Vrijgesteld van beperkingen in onze Algemene Voorwaarden die beveiligingsonderzoek zouden belemmeren
- Wettig, nuttig voor de algehele veiligheid van het internet en te goeder trouw uitgevoerd
Wij zullen geen juridische stappen ondernemen tegen onderzoekers die kwetsbaarheden ontdekken en melden in overeenstemming met dit beleid. Als juridische actie door een derde partij tegen u wordt ingesteld voor activiteiten uitgevoerd in overeenstemming met dit beleid, zullen wij redelijke stappen ondernemen om bekend te maken dat uw acties zijn uitgevoerd in overeenstemming met dit beleid.
Respons & Tijdlijn
Wanneer u een kwetsbaarheidsmelding indient, kunt u verwachten:
- Bevestiging van uw melding binnen 3 werkdagen
- Regelmatige updates over de status van uw melding
- Een geschatte tijdlijn voor remediatie waar van toepassing
- Notificatie wanneer de kwetsbaarheid is opgelost
Wij vragen u de details van een kwetsbaarheid vertrouwelijk te houden totdat wij een redelijke gelegenheid hebben gehad om het probleem te onderzoeken en aan te pakken.
Contact
Voor vragen over dit beleid of om een beveiligingskwetsbaarheid te melden: security@sectricity.com