Responsible Disclosure
Melding van beveiligingskwetsbaarheden
Bij Nect nemen wij de beveiliging van onze systemen en gegevens zeer serieus. Bijdragen van beveiligingsonderzoekers en de community helpen ons om onze gebruikers en klanten de best mogelijke bescherming te bieden.
Als u het Nect-identificatieproces op kwetsbaarheden wilt onderzoeken, heeft u hiervoor een door ons verleende toestemming nodig. Neem contact met ons op via spb@nect.com om toestemming te verkrijgen. Toestemmingen worden na zorgvuldige beoordeling verleend in het kader van een selectieprocedure.
Houd er rekening mee dat het vervalsen van identiteiten en identiteitsdocumenten tot juridische consequenties kan leiden. Om u, partners en gebruikers zo goed mogelijk te beschermen, is een nauwkeurige afstemming met ons essentieel.
Als u een beveiligingslek ontdekt, verzoeken wij u dit op een verantwoorde manier aan ons te melden (Responsible Disclosure). Wij verzoeken u om:
een gedetailleerde beschrijving van het beveiligingslek in te dienen, inclusief informatie over de getroffen component, de mogelijke impact en alle stappen om het probleem te reproduceren.
af te zien van het publiceren van de kwetsbaarheid, totdat wij een passende periode hebben gehad om het probleem te verhelpen.
Meldingsprocedure
Om een beveiligingslek te melden, stuurt u dan een e-mail naar:
Ons beveiligingsteam neemt binnen 10 werkdagen contact met u op en bevestigt de details van de kwetsbaarheid.