Bij Sunthrex nemen we de veiligheid van onze website, klantportaal en monitoring-systemen serieus. Ondanks de zorg die we besteden aan beveiliging is het mogelijk dat een kwetsbaarheid over het hoofd wordt gezien.
Heb je een kwetsbaarheid ontdekt? We waarderen het enorm als je deze op een verantwoorde manier bij ons meldt, zodat we snel kunnen oplossen.
Wat we van jou vragen
- Mail je bevinding zo snel mogelijk naar onze security-contact (zie hieronder).
- Geef ons redelijke tijd (in beginsel 90 dagen) om het probleem te onderzoeken en op te lossen, voordat je informatie publiceert of deelt met derden.
- Maak geen misbruik van de kwetsbaarheid, download niet meer gegevens dan strikt nodig is om de kwetsbaarheid aan te tonen, en wijzig of verwijder geen gegevens.
- Voer geen geautomatiseerde scans uit, geen denial-of-service aanvallen, geen social engineering en geen fysieke pogingen tot toegang.
- Behandel alle informatie die je tijdens je onderzoek tegenkomt vertrouwelijk.
Wat we beloven
- We reageren binnen 3 werkdagen op je melding.
- We houden je op de hoogte van de voortgang.
- We doen geen aangifte tegen melders die zich aan de regels van deze policy houden.
- Met jouw toestemming vermelden we je naam (of pseudoniem) als ontdekker van de kwetsbaarheid.
- Bij relevante meldingen ontvangen melders een passende vergoeding of attentie naar eigen inzicht van Sunthrex.
Hoe melden?
Stuur je melding naar onze klantenservice en vermeld in het onderwerp “Kwetsbaarheidsmelding”. Beschrijf zo concreet mogelijk wat je hebt ontdekt, hoe het te reproduceren is, en welke impact het zou kunnen hebben.
Buiten scope
Spam-/phishing-meldingen, ontbrekende DKIM/SPF, theoretische zwakheden zonder werkende exploit, en kwetsbaarheden in third-party diensten die wij niet zelf draaien vallen niet onder deze policy.
Dank voor je hulp om Sunthrex veilig te houden.