Beleid voor het melden van beveiligingskwetsbaarheden
Bij eDrixx nemen we de beveiliging van onze systemen en gebruikers serieus. We verwelkomen verantwoorde meldingen van beveiligingsonderzoekers die mogelijke kwetsbaarheden ontdekken.
Een kwetsbaarheid melden
Als je denkt dat je een beveiligingskwetsbaarheid hebt gevonden die van invloed is op diensten van eDrixx, meld deze dan vertrouwelijk via security@edrixx.com.
Vermeld daarbij:
- Een beschrijving van de kwetsbaarheid
- De betreffende URL, dienst of component
- Stappen om het probleem te reproduceren
- Relevante schermafbeeldingen, logbestanden of proof-of-conceptinformatie
Neem geen onnodige persoonsgegevens op in je melding.
Verantwoord onderzoek
Wij vragen je om:
- Geen gegevens te openen, wijzigen, verwijderen of downloaden die niet van jou zijn
- Onze diensten niet te verstoren, ook niet door middel van denial-of-servicetests
- Geen social engineering, phishing, spam of fysieke aanvallen te gebruiken
- De kwetsbaarheid niet openbaar te maken voordat wij een redelijke kans hebben gehad om deze te onderzoeken en op te lossen
- Het testen te stoppen en contact met ons op te nemen als je gevoelige of persoonlijke informatie aantreft
Onze toezegging
Als je te goeder trouw handelt en dit beleid volgt, zullen wij redelijke inspanningen leveren om:
- De ontvangst van je melding te bevestigen
- Het probleem te onderzoeken
- Je op de hoogte te houden van belangrijke voortgang
- Geldige beveiligingskwetsbaarheden op passende wijze op te lossen
Wij zullen geen juridische stappen ondernemen tegen onderzoekers voor beveiligingsonderzoek dat te goeder trouw en in overeenstemming met dit beleid is uitgevoerd.
Dit beleid geeft geen recht op betaling of een bugbounty, tenzij dit vooraf uitdrukkelijk is overeengekomen.