Beveiliging
Responsible disclosure.
Heb je een mogelijk beveiligingsprobleem gevonden? Meld het zorgvuldig, zodat we het veilig kunnen onderzoeken en oplossen.
Een kwetsbaarheid melden
Stuur een duidelijke beschrijving naar legal@it-direct.nl, inclusief de locatie, mogelijke impact en stappen waarmee het probleem veilig kan worden gereproduceerd. Deel gevoelige informatie niet met anderen voordat het probleem is onderzocht en opgelost.
Wat we van je vragen
- Maak geen gebruik van social engineering, phishing, fysieke toegang, denial-of-service of geautomatiseerde aanvallen die beschikbaarheid verstoren.
- Bekijk, wijzig, kopieer of verwijder niet meer gegevens dan strikt noodzakelijk om de kwetsbaarheid aan te tonen.
- Plaats geen achterdeur en behoud geen toegang.
- Maak de kwetsbaarheid niet openbaar zonder voorafgaande afstemming.
- Vermeld hoe we veilig contact met je kunnen opnemen.
Wat je van ons kunt verwachten
We bevestigen een bruikbare melding zo spoedig mogelijk, behandelen de informatie vertrouwelijk en houden je waar redelijk op de hoogte van onderzoek en herstel. Wanneer je te goeder trouw en volgens deze richtlijnen handelt, streven we ernaar geen juridische stappen tegen je te ondernemen.
Geen standaard beloning
IT-Direct en GossieGlobal LLC voeren geen openbaar bug-bountyprogramma. Er wordt daarom geen standaard financiële of andere beloning toegezegd. Een eventuele erkenning of vergoeding is volledig vrijwillig en wordt nooit vooraf gegarandeerd.
Buiten scope
Meldingen over ontbrekende beveiligingsheaders zonder aantoonbare impact, geautomatiseerde scanners, gebruikersnamen die al openbaar zijn of theoretische risico’s zonder reproduceerbaar scenario kunnen een lagere prioriteit krijgen.
