Beleid inzake het openbaar maken van kwetsbaarheden
Bij Acendae nemen we beveiliging serieus. Als je een kwetsbaarheid hebt ontdekt, horen we dat graag van je — en we beloven dat we op verantwoorde wijze met je zullen samenwerken.
Toepassingsgebied
Dit beleid is van toepassing op alle systemen die eigendom zijn van en beheerd worden door Acendae, met inbegrip van:
- acendae.com en alle subdomeinen
- acendae.com (Nederlands, hoofdpagina), acendae.com/en (Engels) en lokaal aangepaste marketingkanalen
- Alle webapplicaties en API’s van het merk Acendae
Systemen die eigendom zijn van onze klanten vallen uitdrukkelijk buiten het toepassingsgebied, tenzij die klanten een afzonderlijke overeenkomst hebben met het beveiligingsteam van Acendae.
Hoe kunt u een melding doen?
Stuur uw rapport naar helpdesk@acendae.com. Vermeld daarbij:
- Een beschrijving van de kwetsbaarheid en de mogelijke gevolgen daarvan
- Stappen om het probleem te reproduceren of een proof-of-concept
- De betrokken URL('s) en parameters
- Je naam of gebruikersnaam (optioneel — anonieme meldingen zijn toegestaan)
Wat u kunt verwachten
Bevestiging binnen 3 werkdagen
We zullen de ontvangst van uw melding bevestigen en u laten weten dat we de zaak onderzoeken.
Statusupdate binnen 10 werkdagen
We zullen onze beoordeling van de kwestie en een verwachte tijdlijn voor de oplossing met u delen.
Gecoördineerde informatieverschaffing
We vragen u ons voldoende tijd te geven om het probleem op te lossen voordat u dit openbaar maakt. We zullen samen met u een tijdschema afspreken.
Safe Harbour
Acendae zal geen juridische stappen ondernemen tegen onderzoekers die:
- Handel te goeder trouw en maak geen misbruik van gegevens en leid deze niet weg voor zover dat verder gaat dan wat nodig is om de kwetsbaarheid aan te tonen
- Meld de bevindingen via de kanalen die in dit beleid worden beschreven
- Zorg ervoor dat onze diensten tijdens het testen niet worden verstoord of in kwaliteit achteruitgaan
- Raak geen gegevens van onze gebruikers of klanten aan, wijzig deze niet en verwijder ze niet
Valt buiten het toepassingsgebied
De volgende personen komen niet in aanmerking voor dit programma:
- Social engineering- of phishingaanvallen gericht tegen medewerkers van Acendae
- Kwesties op het gebied van fysieke beveiliging
- Denial-of-service-aanvallen
- Beveiligingslekken in diensten van derden waarover wij geen controle hebben
- Kwesties die onwaarschijnlijke interactie van de gebruiker vereisen of louter theoretisch zijn
Contact
Stuur ons een e-mail op helpdesk@acendae.com. Voor een volledige, machinaal leesbare versie van onze contact- en beleidsgegevens kun je ons security.txt-bestand raadplegen.