Security & Responsible Disclosure

De veiligheid van onze website en de bescherming van gegevens nemen wij serieus. Ondanks de zorgvuldige ontwikkeling en het beheer kan het voorkomen dat er een kwetsbaarheid wordt ontdekt.

Wij waarderen het als beveiligingsonderzoekers en andere betrokkenen eventuele kwetsbaarheden op een verantwoorde manier bij ons melden.

Responsible Disclosure

Heb je een mogelijke beveiligingskwetsbaarheid gevonden? Dan verzoeken wij je om:

  • De kwetsbaarheid niet openbaar te maken voordat deze is verholpen
  • Geen misbruik te maken van de kwetsbaarheid
  • Geen gegevens te wijzigen, verwijderen of kopiëren
  • Geen herhaalde of geautomatiseerde aanvallen uit te voeren
  • Ons voldoende informatie te geven om het probleem te kunnen reproduceren

Wat wij beloven

Wanneer je je aan bovenstaande richtlijnen houdt, beloven wij:

  • De melding serieus te nemen en zo snel mogelijk te onderzoeken
  • Je melding vertrouwelijk te behandelen
  • Geen juridische stappen te ondernemen met betrekking tot de melding
  • Je op de hoogte te houden van de voortgang, indien gewenst

Vertrouwelijkheid (Security NDA)

Alle informatie die wordt gedeeld in het kader van een beveiligingsmelding wordt door beide partijen als vertrouwelijk beschouwd.

Dit betekent dat:

  • Informatie over kwetsbaarheden niet met derden wordt gedeeld zonder wederzijdse toestemming
  • Technische details niet openbaar worden gemaakt voordat de kwetsbaarheid is opgelost
  • Communicatie uitsluitend plaatsvindt met betrokken partijen

Deze vertrouwelijkheid geldt totdat de kwetsbaarheid is verholpen en openbaarmaking eventueel in overleg heeft plaatsgevonden.

Uitsluitingen

Deze Responsible Disclosure-regeling is niet van toepassing op:

  • Social engineering (zoals phishing of telefonische misleiding)
  • DDoS-aanvallen
  • Fysieke aanvallen of sabotage
  • Het bewust verstoren van de beschikbaarheid van de website

Meldpunt beveiliging

De actuele contactgegevens en instructies voor het melden van beveiligingsproblemen zijn opgenomen in ons security.txt-bestand, conform de internationale standaard.

Dit bestand is te vinden op:

Wij verzoeken je om de aanwijzingen in dit bestand te volgen bij het doen van een beveiligingsmelding.

Slotbepaling

Door een beveiligingsmelding te doen, verklaar je dat je handelt in overeenstemming met deze Responsible Disclosure-richtlijnen.