Responsible Disclosure

Bij Level27 hechten we veel belang aan de veiligheid en integriteit van onze systemen. We waarderen de hulp van ethische hackers en externe beveiligingsonderzoekers bij het identificeren en melden van beveiligingslekken. Als je een potentieel beveiligingsprobleem hebt ontdekt, moedigen we je aan om dit aan ons te melden via ons Responsible Disclosure-programma.

Transacties

Wat is Responsible Disclosure?

Responsible Disclosure is een ethische benadering waarbij beveiligingsonderzoekers, hackers en andere betrokken partijen ons op de hoogte stellen van beveiligingsproblemen in onze systemen, zonder deze informatie te misbruiken, te delen met anderen of schade toe te brengen aan onze systemen of gebruikers.

thomas

Hoe meld je een beveiligingslek?

Als je een beveiligingslek hebt ontdekt, vragen we je vriendelijk om dit zo snel mogelijk aan ons te melden. Je kunt dit doen door een e-mail te sturen naar ons Responsible Disclosure-team op responsibledisclosure [at] level27.be. Zorg ervoor dat je alle relevante details vermeldt, inclusief een duidelijke beschrijving van het probleem, eventuele stappen om het te reproduceren en eventuele proof-of-concept code of andere ondersteunende informatie.

Wat kun je van ons verwachten?

Wanneer je een beveiligingslek aan ons meldt via ons Responsible Disclosure-programma, kun je het volgende van ons verwachten:

Een snelle reactie op je melding, waarbij we je laten weten dat we je rapport hebben ontvangen.

Een open en transparante communicatie gedurende het hele proces van beoordeling, behandeling en oplossing van het probleem.

Een redelijke termijn om het probleem te onderzoeken en op te lossen, afhankelijk van de complexiteit van het probleem en eventuele noodzakelijke samenwerking met derde partijen.

Indien van toepassing, een vermelding van je naam (indien je hiervoor toestemming geeft) in onze lijst van erkenningen voor Responsible Disclosure.

Webhosting

Wat verwachten we van jou?

  • Vertrouwelijkheid respecteert en de informatie niet deelt met anderen.
  • De kwetsbaarheid niet misbruikt, schade aanricht of toegang zoekt tot gegevens die niet van jou zijn.
  • De geldende wetten en regelgeving naleeft en ons systeem niet verstoort.
  • Alleen toegang verkrijgt tot systemen waarvoor je geautoriseerd bent en alleen test op de door ons aangegeven scope.

We willen graag benadrukken dat we het melden van beveiligingslekken op een verantwoorde en ethische manier waarderen en dat we streven naar een goede samenwerking met de beveiligingsgemeenschap.