Responsible Disclosure Policy

We waarderen het werk van security-onderzoekers. Als u een kwetsbaarheid in ons platform vindt, meld die dan via dit kanaal — niet publiek.

Scope

In scope:

Niet in scope:

Safe harbor

Als u zich aan deze policy houdt:

We vragen u in ruil daarvoor:

Bug-bounty

Voor gekwalificeerde meldingen betalen we een vergoeding via ons bug-bounty-programma bij Zerocopter / Intigriti. Bedragen:

Bedragen zijn indicatief; ernst wordt bepaald aan de hand van CVSS 3.1 én daadwerkelijke impact. Duplicaten en out-of-scope-issues komen niet in aanmerking.

Response-SLA

Contact

Meld een kwetsbaarheid   security.txt

E-mail: [email protected] (PGP-sleutel op aanvraag).