Vulnerability Policy
Gecoördineerde Onthulling van Kwetsbaarheden (Coordinated Vulnerability Disclosure)
Wij zetten ons in voor het handhaven van de beveiliging van onze producten, diensten en digitale infrastructuur. We verwelkomen verantwoorde meldingen van kwetsbaarheden door beveiligingsonderzoekers, klanten, partners en andere belanghebbenden.
Als u vermoedt dat u een beveiligingskwetsbaarheid hebt ontdekt, moedigen wij u aan om dit aan ons te melden, zodat wij dit kunnen onderzoeken en passende maatregelen kunnen nemen.
Wat te melden
Wij verwelkomen meldingen met betrekking tot:
- Beveiligingskwetsbaarheden die onze producten of diensten beïnvloeden.
- Kwetsbaarheden die invloed hebben op onze websites, systemen of online infrastructuur.
- Beveiligingsproblemen in componenten van derden of open-source componenten die in onze producten worden gebruikt, voor zover deze impact kunnen hebben op onze klanten of bedrijfsactiviteiten.
Hoe te melden
Stuur uw melding naar ons Product Security Incident Response Team:
- E-mail: psirt[at]aqualex.com
Voeg bij het melden van een kwetsbaarheid het volgende toe:
- Een duidelijke beschrijving van het probleem.
- Het getroffen product, de getroffen dienst, URL of het betreffende systeem.
- Stappen om de kwetsbaarheid te reproduceren.
- Ondersteunend bewijsmateriaal, zoals screenshots, logs of proof-of-concept-code.
- Uw contactgegevens als u wilt dat wij contact met u opnemen voor opvolging.
Onze toezegging
Wanneer u een melding indient, zullen wij:
- De ontvangst van uw melding binnen een redelijke termijn bevestigen.
- De verstrekte informatie beoordelen en onderzoeken.
- Informatie over kwetsbaarheden vertrouwelijk behandelen.
- U, waar mogelijk, op de hoogte houden van belangrijke vorderingen.
- Ons inzetten om gevalideerde kwetsbaarheden tijdig te verhelpen.
Verantwoord onderzoek
Wij vragen onderzoekers om:
- Te handelen te goeder trouw en inbreuken op de privacy, vernietiging van gegevens, verstoring van de dienstverlening of misbruik van kwetsbaarheden te vermijden, voorbij wat noodzakelijk is om het probleem aan te tonen.
- Het bekijken, wijzigen of ontvreemden van gegevens die niet van u zijn te vermijden.
- Zich te onthouden van social engineering, phishing, denial-of-service-aanvallen, het verspreiden van malware of andere activiteiten die een negatieve impact kunnen hebben op gebruikers of diensten.
- Ons redelijke tijd te geven om de kwetsbaarheid te onderzoeken en te verhelpen alvorens de details openbaar te maken.
Safe Harbor (Bescherming te goeder trouw)
Wij zullen geen juridische stappen ondernemen tegen personen die te goeder trouw en in overeenstemming met dit beleid kwetsbaarheden ontdekken en melden. We vragen dat alle tests beperkt blijven tot het identificeren en documenteren van de kwetsbaarheid en de vertrouwelijkheid, integriteit of beschikbaarheid van onze systemen, producten of diensten niet in gevaar brengen.
Erkenning
Wij waarderen de inspanningen van beveiligingsonderzoekers die helpen onze beveiliging te verbeteren. Met uw toestemming kunnen we uw bijdrage vermelden in een beveiligingsadvies of op een erkenningspagina.
Contact
Voor vragen over dit onthullingsbeleid of om een kwetsbaarheid te melden, kunt u contact opnemen met: psirt[at]aqualex.com