Beveiliging

Beleid inzake het openbaar maken van kwetsbaarheden

Bij Acendae nemen we beveiliging serieus. Als je een kwetsbaarheid hebt ontdekt, horen we dat graag van je — en we beloven dat we op verantwoorde wijze met je zullen samenwerken.

Toepassingsgebied

Dit beleid is van toepassing op alle systemen die eigendom zijn van en beheerd worden door Acendae, met inbegrip van:

  • acendae.com en alle subdomeinen
  • acendae.com (Nederlands, hoofdpagina), acendae.com/en (Engels) en lokaal aangepaste marketingkanalen
  • Alle webapplicaties en API’s van het merk Acendae

Systemen die eigendom zijn van onze klanten vallen uitdrukkelijk buiten het toepassingsgebied, tenzij die klanten een afzonderlijke overeenkomst hebben met het beveiligingsteam van Acendae.

Hoe kunt u een melding doen?

Stuur uw rapport naar helpdesk@acendae.com. Vermeld daarbij:

  • Een beschrijving van de kwetsbaarheid en de mogelijke gevolgen daarvan
  • Stappen om het probleem te reproduceren of een proof-of-concept
  • De betrokken URL('s) en parameters
  • Je naam of gebruikersnaam (optioneel — anonieme meldingen zijn toegestaan)

Wat u kunt verwachten

1

Bevestiging binnen 3 werkdagen

We zullen de ontvangst van uw melding bevestigen en u laten weten dat we de zaak onderzoeken.

2

Statusupdate binnen 10 werkdagen

We zullen onze beoordeling van de kwestie en een verwachte tijdlijn voor de oplossing met u delen.

3

Gecoördineerde informatieverschaffing

We vragen u ons voldoende tijd te geven om het probleem op te lossen voordat u dit openbaar maakt. We zullen samen met u een tijdschema afspreken.

Safe Harbour

Acendae zal geen juridische stappen ondernemen tegen onderzoekers die:

  • Handel te goeder trouw en maak geen misbruik van gegevens en leid deze niet weg voor zover dat verder gaat dan wat nodig is om de kwetsbaarheid aan te tonen
  • Meld de bevindingen via de kanalen die in dit beleid worden beschreven
  • Zorg ervoor dat onze diensten tijdens het testen niet worden verstoord of in kwaliteit achteruitgaan
  • Raak geen gegevens van onze gebruikers of klanten aan, wijzig deze niet en verwijder ze niet

Valt buiten het toepassingsgebied

De volgende personen komen niet in aanmerking voor dit programma:

  • Social engineering- of phishingaanvallen gericht tegen medewerkers van Acendae
  • Kwesties op het gebied van fysieke beveiliging
  • Denial-of-service-aanvallen
  • Beveiligingslekken in diensten van derden waarover wij geen controle hebben
  • Kwesties die onwaarschijnlijke interactie van de gebruiker vereisen of louter theoretisch zijn

Contact

Stuur ons een e-mail op helpdesk@acendae.com. Voor een volledige, machinaal leesbare versie van onze contact- en beleidsgegevens kun je ons security.txt-bestand raadplegen.